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1. Überblick über das Berichtsjahr 
1.1 Einleitung 

Am 9. Juni 1988 hat sich mein Amtsvorgänger Dr. 
Reinhold Baumann im Rahmen einer Feierstunde, bei 
der auch der Bundesminister des Innern und Vertreter 
der Medien zugegen waren, aus seinem Amt verab- 
schiedet. Zur gleichen Zeit habe ich das Amt des Bun- 
desbeauftragten für den Datenschutz übernommen. 
Bei dieser Gelegenheit habe ich Herrn Dr. Baumann 
sowie allen Mitarbeiterinnen und Mitarbeitern meiner 
Dienststelle dafür gedankt, daß sie während der ver- 
gangenen Jahre Schneisen in eine vom Datenschutz 
zunächst weitgehend unberührte Landschaft geschla- 
gen haben, die — was an mir liegt — nicht mehr ver- 
wildern sollen. Entsprechend dieser Ankündigung 
nehme ich meine Aufgabe in Kontinuität mit der er- 
folgreichen Arbeit meiner Amtsvorgänger wahr. Ich 
habe mir das Ziel gesetzt, den Datenschutz maßge- 
bend an den praktischen Belangen der Bürgerinnen 
und Bürger auszurichten und dies auch erkennbar zu 
machen. 

Nach jetzt etwa sieben Monaten meiner Amtszeit 
ziehe ich folgende erste Zwischenbilanz über den 
Stand des Datenschutzes und die Arbeit des Bundes- 
beauftragten: 

1. Die Bürgerinnen und Bürger vertrauen dem 
Datenschutz 

Das Vertrauen der Bürger, denen die Arbeit des 
Datenschutzbeauftragten gilt, zeigt sich in der un- 
verändert beachtlichen Zahl der Eingaben, die die 
verschiedensten Bereiche meiner Zuständigkeit 
betreffen. Da beklagen sich 

— ein Arbeitssuchender über seiner Auffassung 
nach inhaltlich unzutreffende Unterlagen in sei- 
ner Vermittlungsakte beim Arbeitsamt, 

— ein Kraftfahrer, der infolge einer unrichtigen 
Eintragung im Zentralen Fahrzeugregister und 
einer auf dieser Basis erteilten falschen Aus- 
kunft zu Unrecht einen Bußgeldbescheid erhal- 
ten hatte, 

— Adoptiveltern über die Datenerhebung eines 
Rentenversicherungsträgers, durch die das 
Adoptionsgeheimnis verletzt wird, 

— ein ausländischer Mitbürger über ständige in- 
tensive Zollkontrollen an der Grenze, die er auf 
eine unrichtige Datenspeicherung zurück- 
führt, 

— eine Bewerberin um eine Anstellung bei einer 
Bundesbehörde über ihrer Meinung nach unzu- 
lässige Fragen auf einem Bewerbervordruck, 

— Postkunden über den gegen ihren Willen er- 
folgten Eintrag ihrer Anschrift in das amtliche 
Telefonbuch, 

— ein Bürger über vermutete Speicherungen in 
Dateien des Burideskriminalamtes, des Bundes- 
amtes für Verfassungsschutz und des Militäri- 
schen Abschirmdienstes, 


— eine bei einer Krankenkasse Versicherte über 
eine nach ihrer Ansicht unzulässige Weitergabe 
von Gesundheitsdaten, 

— eine Personalvertretung über die Verarbeitung 
von Personaldaten mittels besonderer techni- 
scher Arbeitsmittel, die zur Verhaltens- und Lei- 
stungskontrolle geeignet sind, 

— ein Mitarbeiter einer Bundesbehörde über die 
Installation einer Videoüberwachungsanlage in 
einem Arbeitsraum seiner Dienststelle, 

— eine von ihrem Ehemann getrennt lebende Ehe- 
frau darüber, daß sie ihre Arztrechnungen, aus 
denen sich ihre jeweiligen Erkrankungen erge- 
ben, nur über ihren Ehemann bei der Kranken- 
versicherung und der für die Festsetzung der 
beamt enrechtlichen Beihilfe zuständigen Stelle 
einreichen kann. 

Die Aufzählung ließe sich noch fortsetzen und ei- 
nige Fälle stehen für viele ähnliche. Wichtig für 
mich ist daran, daß die Bürger sich — ganz im Sinne 
der Rechtsprechung des Bundesverfassungsge- 
richts — in allen Fragen, in denen sie ihr Recht auf 
informationelle Selbstbestimmung beeinträchtigt 
sehen, ganz selbstverständlich an den Daten- 
schutzbeauftragten wenden, weil sie von ihm 

— und oft nur von ihm — Hilfe erwarten. Sie fragen 
nicht danach, ob ihr Problem Daten betrifft, die in 
Dateien gespeichert oder in Akten festgehalten 
sind. Sie halten es für gänzlich unerheblich, ob die 
Frage, die sie bedrückt, ein Problem der Datenver- 
arbeitung im Sinne des Bundesdatenschutzgeset- 
zes, der Datennutzung oder der Datenerhebung 
ist. 

Ich bemühe mich, in allen Fällen ohne Rücksicht 
darauf, ob ein Dateibezug besteht oder ob es sich 
um ein Problem der Datenerhebung, der Datenver- 
arbeitung oder der Datennutzung handelt, dem 
Bürger zu helfen, obwohl infolge zu enger Ausle- 
gung des § 19 BDSG meine Kompetenz dafür gele- 
gentlich angezweifelt wird. Es freut mich, daß die 
ganz überwiegende Zahl der Bundesbehörden 
mich auch in solchen Fällen bei meinen Bemühun- 
gen nach besten Kräften unterstützt. Sie sind offen- 
bar mit mir der Auffassung, daß es auch im Inter- 
esse der Verwaltung ist, wenn einem Bürger gehol- 
fen wird, und sei es auch „nur" dadurch, daß staat- 
liches Handeln verständlich gemacht wird. Fälle, in 
denen unter Hinweis auf meine fehlende Kompe- 
tenz Auskünfte verweigert wurden, sind äußerst 
selten und konnten meistens durch Gespräche be- 
reinigt werden. 

Nicht selten nimmt eine Behörde meine Interven- 
tion oder das Anhegen des Bürgers zum Anlaß, ihre 
Verwaltungspraxis generell zu ändern. Eingaben 
von Bürgerinnen und Bürgern haben daher oft 
auch über den Einzelfall hinaus Bedeutung. 

Eine Gesamtwertung der Eingaben zeigt, wie hoch 
das Recht auf informationeile Selbstbestimmung 
geschätzt wird und welche Bedeutung die Bürger 
dem Amt des Datenschutzbeauftragten als Garan- 
ten dieses Rechts beimessen. 
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Dieses aus den Eingaben der Bürger gewonnene 
Bild wird bestärkt durch eine vom Institut für pra- 
xisorientierte Sozialforschung — IPOS — erstellte 
Studie „Einstellungen zu aktuellen Fragen der In- 
nenpolitik 1988", die der Bundesminister des In- 
nern in Auftrag gegeben hatte. Aufgrund einer 
Repräsentativbefragung nennt die Studie unter 
den zehn von der Bevölkerung als sehr wichtig ein- 
gestuften politischen Aufgaben und Zielen auch 
die Verbesserung des Datenschutzes. Dies werte 
ich als eine sehr bedeutsame Aussage, wenn man 
bedenkt, daß in dieser Kategorie sich auch so we- 
sentliche Politikbereiche wie Bekämpfung der Ar- 
beitslosigkeit, Umweltschutz, Sicherung der Ren- 
ten oder die Ausländerpolitik befinden. Der hohe 
Anspruch an den Datenschutz ergibt sich auch aus 
der Feststellung, daß etwa zwei Drittel der Bevöl- 
kerung — mit steigender Tendenz — der Ansicht 
sind, der Staat habe zu viel Einblick in die ganz 
privaten Dinge des Bürgers. 

Die Schlußfolgerung, die ich aus diesen Feststel- 
lungen ziehe, kann nur sein, nicht darin nachzulas- 
sen, den Datenschutz wirksam durchzusetzen und 
weiter auszubauen, aber auch — soweit ich das aus 
eigenen Erkenntnissen verantworten kann — un- 
begründete Besorgnisse der Bürger zu zer- 
streuen. 

2. Der Datenschutz bei den Behörden 

Der Bundeskanzler hat für die Bundesregierung 
anläßlich des 40. Jahrestages der Verabschiedung 
der Allgemeinen Erklärung der Menschenrechte 
durch die Generalversammlung der Vereinten Na- 
tionen am 9. Dezember 1988 vor dem Deutschen 
Bundestag eine Erklärung abgegeben. Er hat darin 
u. a. ausgeführt: 

„Wir erkennen in der Erklärung der Vereinten Na- 
tionen die geistigen Wurzeln unserer eigenen 
Wertvorstellungen wieder: 

— insbesondere die Überzeugung von der Einzig- 
artigkeit jedes einzelnen Menschen, 

— eine Überzeugung, die neben vielem anderen 
Christen und Juden verbindet, 

— sowie die Idee einer jedem Menschen eigenen 
Individualsphäre, die der Staat zu respektieren 
hat. " 

Das Bekenntnis der Bundesregierung zur Idee 
einer jedem Menschen eigenen Individualsphäre, 
die der Staat zu respektieren hat, ist für den Daten- 
schutz von grundsätzlicher Bedeutung und eine 
Bestätigung von hohem Wert. 

Mein Amtsvorgänger hat in seinem letzten Tätig- 
keitsbericht festgestellt, das Datenschutzbewußt- 
sein habe bei den öffentlichen Stellen zugenom- 
men. Dem kann auch ich zustimmen. Gleichwohl 
muß gesagt werden, daß in der praktischen Hand- 
habung des Datenschutzes bei den Behörden noch 
manches verbessert werden kann und muß. 

Der Deutsche Bundestag hat bereits im Zusam- 
menhang mit der Beratung des Zweiten und Drit- 
ten Tätigkeitsberichts des Bundesbeauftragten für 


den Datenschutz im Jahr 1982 seine Auffassung 
bekundet, es sei zweckmäßig, „daß die Bundesre- 
gierung möglichst frühzeitig von der Möglichkeit 
des § 19 Abs. 2 Satz 1 des Bundesdatenschutzge- 
setzes Gebrauch macht, soweit sie beabsichtigt, 
Gesetzentwürfe einzubringen, in denen bereichs- 
spezifische datenschutzrechtliche Fragen berührt 
werden". Tatsächlich ist meine Beteiligung an der 
Vorbereitung von Gesetzen aber noch recht unter- 
schiedlich. Fällen mit vorbildlicher rechtzeitiger 
Einschaltung des Datenschutzbeauftragten, in de- 
nen auch versucht wird, auf die Belange des Daten- 
schutzes einzugehen, stehen solche gegenüber, in 
denen erkennbar ist, daß die Beteiligung eher als 
Erfüllung einer ungeliebten Pflicht angesehen 
wird. Zuweilen sieht man zunächst völlig davon ab, 
den Rat des Bundesbeauftragten für den Daten- 
schutz einzuholen. In diesen Fällen versuche ich, 
meine Auffassung noch den zuständigen Aus- 
schüssen des Parlaments mitzuteilen, bei denen ich 
in aller Regel auf großes Verständnis stoße. Besser 
wäre es freilich, eine generelle Beteiligung des 
Bundesbeauftragten für den Datenschutz bei der 
Vorbereitung aller datenschutzrechtlich bedeutsa- 
men Regierungsentwürfe vorzusehen. Dies könnte 
am besten durch eine entsprechende Regelung im 
neuen Bundesdatenschutzgesetz erreicht werden. 
Erfahrungsgemäß führt eine solche Beteiligung zur 
Verbesserung der Entwürfe sowohl im Interesse 
der betroffenen Bürger als auch zum Nutzen der 
vollziehenden Behörden. 

Auch die organisatorischen und technischen Maß- 
nahmen zur Sicherung des Datenschutzes lassen 
noch zu wünschen übrig. Wenn in einer Bundesbe- 
hörde auch 1988 wichtige Aufgaben des Daten- 
schutzes und der Datensicherheit überhaupt noch 
keinem Bediensteten organisatorisch zugewiesen 
waren, wenn Behörden einräumen müssen, daß für 
die Aufgaben des Datenschutzes keine ausrei- 
chende Personalkapazität zur Verfügung gestellt 
war, wenn datenschutzrechtlich gebotene Erlasse 
„wegen anderer dringender dienstlicher Tätig- 
keit" zunächst zurückgestellt werden oder wenn 
technische Maßnahmen, die zum kleinen ABC der 
Datensicherheit gehören, fehlen, so entstehen 
Zweifel, ob der Datenschutz überall den Stellen- 
wert besitzt, der ihm aufgrund unseres Verfas- 
sungsverständnisses zukommen muß. 

3. Rechtliche Grundlagen 

Das Bundesverfassungsgericht hat entgegen man- 
chen Erwartungen von seinen Aussagen in der Ent- 
scheidung zum Volkszählungsgesetz nichts zu- 
rückgenommen. Es hat vielmehr — in Kenntnis der 
teilweise kritischen Reaktionen auf das Volkszäh- 
lungsurteil — seine Rechtsprechung zum Recht auf 
informationeile Selbstbestimmung konsequent 
fortentwickelt. Dies ist im Zusammenhang mit der 
Volkszählung in mehreren Beschlüssen über die 
Nicht-Annahme von Verfassungsbeschwerden ge- 
schehen, aber auch in weiteren Entscheidungen, 
die mit dem damaligen Streitgegenstand nichts zu 
tun haben. Stets wird das verfassungsrechtlich ge- 
schützte Recht auf informationeile Selbstbestim- 
mung bestätigt, keiner der dazu im Volkszählungs- 
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urteil entwickelten Grundsätze wird aufgegeben 
oder auch nur relativiert. Von besonderem Inter- 
esse sind dabei die Entscheidungen, in denen klar- 
gestellt wird, daß das Recht auf informationeile 
Selbstbestimmung sich keineswegs nur auf die 
Verarbeitung personenbezogener Daten in auto- 
matisierten Verfahren beschränkt. Im sog. Ent- 
mündigungsbeschluß des Bundesverfassungsge- 
richts vom 9. März 1988 - 1 BvL 49/86 - (NJW 88 
S. 2031) heißt es zum Recht auf informationelle 
Selbstbestimmung: „In dieses Recht wird nicht nur 
dann eingegriffen, wenn der Staat vom einzelnen 
die Bekanntgabe persönlicher Daten verlangt oder 
diese der automatisierten Datenverarbeitung zu- 
führt. Die Möglichkeiten und Gefahren der auto- 
matischen Datenverarbeitung haben zwar die Not- 
wendigkeit eines Schutzes persönlicher Daten 
deutlicher hervortreten lassen, sind aber nicht 
Grund und Ursache ihrer Schutzbedürftigkeit. Das 
Recht auf informationelle Selbstbestimmung 
schützt vielmehr wegen seiner persönlichkeits- 
rechtlichen Grundlage generell vor staatlicher Er- 
hebung und Verarbeitung personenbezogener Da- 
ten und ist nicht auf den jeweiligen Anwendungs- 
bereich der Datenschutzgesetze des Bundes und 
der Länder oder datenschutzrelevanter gesetzli- 
cher Sonderregelungen beschränkt. " 

Wesentlich für die Fortentwicklung des Daten- 
schutzes erscheint mir auch eine andere Entschei- 
dung des Bundesverfassungsgerichts vom 25. Juli 
1988 - 1 BvR 109/85 - (NJW 88 S. 3009), in der 
ausgeführt wird: „Es (Anm.: das Recht auf informa- 
tioneile Selbstbestimmung) beinhaltet die Befugnis 
des einzelnen, grundsätzlich selbst über die Preis- 
gabe und Verwendung seiner persönlichen Daten 
zu bestimmen. Diese Verfügungsbefugnis erfaßt 
auch solche personenbezogenen Informationen, 
die zum Bereich des wirtschaftlichen Handelns ge- 
hören. " Diese Klarstellung einer umstrittenen 
Frage kann nicht außer Acht gelassen werden, 
wenn es darum geht, angemessene Datenschutzre- 
gelungen auch für den nicht- öffentlichen Bereich 
zu schaffen. 

4. Anpassung unseres Rechts 

Der Auftrag des Bundesverfassungsgerichts im 
Volkszählungsurteil vom 15. Dezember 1983, die 
zum Recht auf informationelle Selbstbestimmung 
entwickelten Grundsätze in der Gesetzgebung um- 
zusetzen, ist in wichtigen Bereichen noch nicht er- 
füllt. Ich verkenne nicht, daß auf einzelnen Gebie- 
ten bereits große Anstrengungen mit befriedigen- 
den Ergebnissen unternommen worden sind; frü- 
here Tätigkeitsberichte des Bundesbeauftragten 
für den Datenschutz geben darüber Aufschluß. 

Die Anpassung unserer Rechtsordnung an die vom 
Bundesverfassungsgericht zum Recht auf informa- 
tionelle Selbstbestimmung formulierten Maximen 
muß jedoch mit Nachdruck fortgesetzt werden. Sie 
ist in vielen Bereichen dringlich geworden. 

Von ganz besonderer Bedeutung für die Zukunft 
des Datenschutzes ist der am 20. Dezember 1988 
vom Bundeskabinett beschlossene Entwurf eines 
Gesetzes zur Fortentwicklung der Datenverarbei- 


tung und des Datenschutzes. Ich begrüße diese 
Vorlage, auch wenn sie in wichtigen Punkten mei- 
nen Vorstellungen nicht entspricht (vgl. hierzu un- 
ten 25.1), weil es jetzt möglich erscheint, bei zügi- 
ger Beratung die darin enthaltenen Einzelgesetze 
noch in dieser Legislaturperiode zu verabschieden. 
Insbesondere die vorgesehenen Neuregelungen 
für die Informationsverarbeitung der Nachrichten- 
dienste sind äußerst dringlich geworden, nachdem 
einige Gerichte die Übergangszeit, während der 
ein eigentlich verfassungswidriger Rechtszustand 
noch hingenommen werden kann, als bereits abge- 
laufen bezeichnet haben. Es kommt hinzu, daß das 
Bundesverfassungsgericht in einer Entscheidung 
vom 14. Juli 1988 — 1 BvR 537/81 — seine frühere 
Rechtsprechung zum sog. Übergangsbonus mit der 
Feststellung fortgesetzt hat, daß innerhalb der 
Übergangsfrist die bisherige Rechtspraxis nicht 
ohne weiteres so f ortbestehen dürfte, als sei sie 
unbedenklich. Vielmehr „reduzieren sich die Be- 
fugnisse ... zu Eingriffen in verfassungsrechtlich 
geschützte Positionen auf das, was für die geord- 
nete Weiterführung eines funktionsfähigen Be- 
triebs unverzichtbar ist". Ich würde meiner Auf- 
gabe nicht gerecht werden, wenn ich bei meinen 
Kontrollen nicht auf diese verfassungsrechtlich ge- 
botenen Beschränkungen des Verwaltungs Voll- 
zugs achtete, auch wenn den betroffenen Behörden 
daraus Schwierigkeiten erwachsen. 

Ich appelliere an alle Verantwortlichen, den in eini- 
gen Bereichen, die den Bürger in besonderem 
Maße berühren, fragwürdigen Rechtszustand mög- 
lichst rasch zu beseitigen. 

In diesem Zusammenhang verweise ich darauf, daß 
der am 20. Dezember 1988 beschlossene Gesetz- 
entwurf nur einen Teü der erforderlichen Rechts- 
anpassung betrifft. Weitere wichtige Bereiche, wie 
die Strafprozeßordnung, das Gesetz über das Bun- 
deskriminalamt, das Gesetz über den Bundes- 
grenzschutz, das Strafvollzugsgesetz, das Jugend- 
gerichtsgesetz, die Regelungen über das Schuld- 
nerverzeichnis und andere Vorschriften der Zivü- 
prozeßordnung, das Personenstandsgesetz müssen 
geändert, ein Gesetz über den Arbeitnehmerda- 
tenschutz, über Mitteilungen in Justizangelegen- 
heiten und über das Ausländerzentralregister ge- 
schaffen werden, um nur einige besonders wich- 
tige Vorhaben zu nennen. 

5. Wichtige Gesetze im Berichtszeitraum 

Ein politisch besonders bedeutsames Gesetzge- 
bungswerk, an dem ich mitgewirkt habe, ist das 
Gesetz zur Strukturreform im Gesundheitswesen. 
Ich stelle mit Befriedigung fest, daß es in gemein- 
samer Arbeit mit dem Bundesminister für Arbeit 
und Sozialordnung und den zuständigen Aus- 
schüssen des Bundestages gelungen ist, ein daten- 
schutzgerechtes Gesetz zu erarbeiten. Ich sehe ei- 
nen besonderen Erfolg darin, daß der nicht selten 
behauptete angeblich unvermeidbare Gegensatz 
zwischen den fachlichen Erfordernissen und den 
Geboten des Datenschutzes auf einem besonders 
schwierigen Gebiet überwunden werden konnte 
(vgl. hierzu unten 12.1). 
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Ein weiteres wesentliches Vorhaben, zu dem ich 
Stellung genommen habe, ist das Poststrukturge- 
setz (vgl. hierzu unten 6.1). 

6. Bedeutung von technischer Entwicklung und 
Organisation für den Datenschutz 

Bei datenschutzrechtlichen Kontrollen und Bera- 
tungen treten organisatorische und technische Fra- 
gen immer mehr in den Vordergrund. Die Entwick- 
lung der Datenverarbeitung von dem Modell des 
Zentralen Großrechners hin zu Arbeitsplatzcompu- 
tern, den Neuen Medien und den durch das Stich- 
wort ISDN gekennzeichneten Angeboten der Kom- 
munikationstechnik mit vielfältigen und ganz an- 
deren Problemlagen, als sie in den Beratungen des 
Bundesdatenschutzgesetzes vor über 12 Jahren ab- 
sehbar waren, hat ihr Spiegelbild auch in der Ar- 
beit und im Vorgehen der Datenschutzkontrolle. 
Dieser Wandel durchzieht schon die Tätigkeitsbe- 
richte des Bundesbeauftragten für den Daten- 
schutz in den vergangenen Jahren; vor allem in 
den letzten Berichten nimmt die Behandlung von 
Datensicherungsproblemen und von organisatori- 
schen Fragen mit Bezug zum Datenschutz breite- 
ren Raum ein. Die aufgezeigte Entwicklung wird 
sich fortsetzen. Ebenso wie sich in den Verwaltun- 
gen immer mehr Personal an die neuen Arbeitsmit- 
tel gewöhnen und den Umgang mit ihnen erlernen 
muß, ist auch die Datenschutzkontrollinstanz ge- 
zwungen, sich darauf einzustellen, und zwar nicht 
nur bei der Qualifizierung der Mitarbeiter für die 
neuen Techniken, sondern auch bei der Kontrolle 
ihrer Anwendung und der Beratung der Behörden. 
Während früher das Rechenzentrum die Datenver- 
arbeitung zentral erledigte und die Ergebnisse zur 
konventionellen Weiterverarbeitung zur Verfü- 
gung stellte, finden große Teile der Datenverarbei- 
tung jetzt mit Hilfe von Personalcomputern statt, 
die am gleichen Arbeitsplatz sowohl die Daten ver- 
fügbar halten als auch die Bearbeitungsgänge au- 
tomatisiert unterstützen. Die Datenschutzkontrolle 
ist dadurch und auch angesichts der Vernetzung 
der Geräte erheblich schwieriger und aufwendiger 
geworden; die Datensicherung gewinnt ungleich 
höhere Bedeutung. Ich sehe in diesen technikbe- 
dingten Veränderungen neue Herausforderungen 
an den Datenschutz, denen ich mich zu stellen 
habe. Als ersten Schritt dazu habe ich ein eigenes 
Referat Informationstechnik in meiner Dienststelle 
eingerichtet. 

7. Gentechnologie 

Mit welch neuen Fragen, die dem Datenschutz auf 
den ersten Blick fernzuhegen scheinen, ich mich 
befassen muß, zeigt das Beispiel der Gentechnolo- 
gie. Hier gilt es dafür zu sorgen, daß bei den hohen 
Erwartungen, die von den verschiedensten Seiten 
an die Nutzung dieser Technologie gestellt wer- 
den, die Persönlichkeitsrechte der Betroffenen und 
namentlich auch der Datenschutz in diesem sehr 
sensiblen Bereich von vornherein berücksichtigt 
werden. Es handelt sich dabei um außerordentlich 
komplexe Fragen, die im Grunde nur interdiszipli- 
när bearbeitet werden können. Der Rechtsaus- 
schuß des Bundestages hat eine öffentliche Anhö- 


rung zur Frage der Genomanalyse im Strafverfah- 
ren durchgeführt, bei der ich als Sachverständiger 
gehört wurde. Weitere Fragen wie „Genomanalyse 
im Arbeitsverhältnis " oder „Genomanalyse und 
pränatale Diagnostik" werden in einem Arbeits- 
kreis der Datenschutzbeauftragten von Bund und 
Ländern erörtert. Der zuständige Ausschuß des 
Deutschen Bundestages erwartet hierzu entspre- 
chend den Empfehlungen der Enquete- Kommis- 
sion „Chancen und Risiken der Gentechnologie" 
eine Stellungnahme der Datenschutzbeauftragten 
(vgl. auch unten 9.3). 

8. Internationale Entwicklung 

Datenverarbeitung findet zunehmend im interna- 
tionalen Rahmen statt. Im Zusammenhang mit dem 
Ausbau der Europäischen Gemeinschaft, aber 
auch im übrigen internationalen Bereich gewinnen 
deshalb auch Fragen des Datenschutzes an Bedeu- 
tung. Die Entwicklung auf diesem Gebiet verläuft 
bisher recht unkoordiniert. Die datenschutzrechtli- 
chen Standards sind ungleich und die Regelungs- 
ansätze entsprechend den vielfältigen nationalen 
Rechtssystemen und Rechtstraditionen durchaus 
unterschiedlich. Bisher ist noch kein Konzept in 
Sicht, mit dem in überschaubarer Zeit eine Verein- 
heitlichung auf breiter Front und hohem Niveau 
erreicht werden könnte. Die Internationale Konfe- 
renz der Datenschutzbeauftragten wird sich im 
August 1989 in Berlin mit diesem Fragenkreis be- 
schäftigen. 

9. Gesamtbewertung 

Nach den Eindrücken und Erfahrungen des ersten 
Halbjahres meiner Amtszeit, die in den nachfol- 
genden Abschnitten dieses Berichts noch im ein- 
zelnen wiedergegeben sind, zeigt sich ein komple- 
xes Bild: 

Der Datenschutz hat bei den Bürgern und in der 
öffentlichen Meinung einen hohen Stellenwert. Bei 
den Behörden bestehen trotz eines im ganzen gese- 
hen erfreulichen Maßes an Datenschutzbewußt- 
sein bei der praktischen Durchführung des Daten- 
schutzes noch Defizite. Ich hoffe, daß es gelingt, 
Rechtsgrundlagen für die Datenverarbeitung und 
den Datenschutz zu schaffen, die den Geboten der 
Verfassung entsprechen und die Interessen der 
Bürger und der Verwaltung angemessen berück- 
sichtigen. Andererseits habe ich die Sorge, daß die 
allenthalben zu beobachtende Entwicklung der In- 
formationstechnik und deren Anwendung in der 
Praxis — wie auch auf anderen Gebieten des tech- 
nischen Fortschritts — weitergehen werden, ohne 
daß die zum Schutz der Betroffenen notwendigen 
Regulative damit Schritt halten. Zunehmende Risi- 
ken für den Datenschutz erwachsen auch aus der 
internationalen Entwicklung. In dieser Situation 
bedarf es der Phantasie und der Kraft aller Verant- 
wortlichen, das Recht des Bürgers auf informatio- 
nelle Selbstbestimmung zu wahren. Dem Bundes- 
beauftragten für den Datenschutz fällt dabei die 
Rolle eines Anwalts des Bürgerrechts auf infor- 
mationelle Selbstbestimmung, notwendigerweise 
aber auch die eines Mahners und Ratgebers zu. Ich 
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habe diese Aufgabe gern übernommen, weil ich 
zuversichtlich bin, daß ich bei den gesetzgebenden 
Körperschaften, der Bundesregierung und der Ver- 
waltung die für den Erfolg meiner Arbeit maßgeb- 
liche Resonanz finde. 

1.2 Kontrollen und Beratungen 

Bei folgenden Behörden haben Mitarbeiter meiner 
Dienststelle im Berichtsjahr Kontrollen, Beratungen 
oder Informationsbesuche durchgeführt: 

Bundesminister des Innern 

Bundesminister der Justiz 

Bundeszentralregister 

Bundesdruckerei 

Bundesgesundheitsamt 

Statistisches Bundesamt 

Bundesamt für Zivüschutz (Technisches Hilf s werk) 

Deutsche Bundesbahn 

Bundesnachrichtendienst 

Militärischer Abschirmdienst 

Bundeskriminalamt 

Deutsches Patentamt 


Kraftfahrt-Bundesamt 

Bundesamt für Finanzen (Informationszentrale für 
steuerliche Auslandsbeziehungen) 

Bundesamt für Wirtschaft 

Bundesaufsichtsamt für das Versicherungswesen 

Bundesanstalt für Straßenwesen 

Deutsche Bundespost u. a. mit folgenden Dienst- 
stellen 

Fernmeldetechnisches Zentralamt 
zwei Fernmeldeämter 
ein Postamt 

Sozialwissenschaftliches Institut der Bundeswehr 

Oberprüfungsamt für die höheren technischen Ver- 
waltungsbeamten 

Bahnpolizei 

Landwirtschaftliche Alterskasse Hessen-Nassau 

eine Bank unter Aufsicht des Bundes 

vier Dienststellen des Bundesministers der Verteidi- 
gung in den USA 

zwei Arbeitsämter 

zwei Kreiswehrersatzämter 
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Nachfolgend sind wichtige bearbeitete Themen und die Art ihrer Erledigung aufgeführt: 


Thema 

Novellierung der Rechtsgrundlagen für Einzelstatisti- 
ken, u. a. zum Entwurf eines Agrarstatistikgesetzes, 
zur Änderung des Straßenverkehrsunfallstatistikge- 
setzes und des Lohnstatistikgesetzes 

Achter und Neunter Tätigkeitsbericht 


Speicherung von Ein- und Ausreisedaten von Bürgern 
arabischer Staaten 


Entwurf eines Dritten Gesetzes zur Änderung des 
Waffengesetzes 


Genomanalyse im Strafverfahren 


Entwurf eines Artikelgesetzes zur Neufassung des 
Bundesdatenschutzgesetzes und des Verwaltungs- 
verfahrensgesetzes 

Entwurf eines Gesetzes zur Strukturreform im 
Gesundheitswesen (Gesundheits- Reformgesetz — 
GRG) 


Erstes Gesetzes zur Änderung des Sozialgesetz- 
buches (1. SGBÄndG) 


Neustrukturierung der Deutschen Bundespost 


Entwurf eines Gesetzes über den Bundesnachrichten- 
dienst 

Weisung über Einrichtung von Dateien beim Bundes- 
nachrichtendienst 

Schaffung von Diskretionszonen bei konsularischen 
Stellen 


Art der Erledigung 

Beratung und schriftliche Stellungnahmen gegenüber 
Ausschüssen des Deutschen Bundestages und den zu- 
ständigen Bundesministerien 


Teilnahme an neun Sitzungen der Berichterstatter- 
gruppe „Tätigkeitsberichte des Bundesbeauftragten 
für den Datenschutz" des Innenausschusses des Deut- 
schen Bundestages 

Beratung und schriftliche Stellungnahme gegenüber 
dem Innenausschuß des Deutschen Bundestages und 
dem BMI 

Schriftliche Stellungnahme gegenüber dem Innen- 
ausschuß des Deutschen Bundestages und Anhörung 
durch den Ausschuß 

Schriftliche Stellungnahme gegenüber dem Rechts- 
ausschuß des Deutschen Bundestages und Anhörung 
durch den Ausschuß 

Schriftliche Stellungnahme gegenüber dem BMI 


— Beratung und schriftliche Stellungnahme gegen- 
über dem BMA 

— Schriftliche und mündliche Stellungnahmen ge- 
genüber dem Ausschuß für Arbeit und Sozialord- 
nung des Deutschen Bundestages und Anhörung 
durch den Ausschuß 

— Beratung und schriftliche Stellungnahme gegen- 
über dem BMA 

— Schriftliche und mündliche Stellungnahmen ge- 
genüber dem Ausschuß für Arbeit und Sozialord- 
nung des Deutschen Bundestages und Anhörung 
durch den Ausschuß 

— Schriftliche Stellungnahme gegenüber dem BMP 
und anschließende Erörterung von Einzelfragen 
mit BMP 

— Schriftliche und mündliche Stellungnahmen ge- 
genüber dem Ausschuß für das Post- und Femmel- 
dewesen des Deutschen Bundestages und Anhö- 
rung durch den Ausschuß 

Schriftliche Stellungnahme gegenüber dem Staats- 
sekretär beim Bundeskanzler 

Beratung des Staatssekretärs beim Bundeskanzler 


Schriftliche Stellungnahme gegenüber dem AA 
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Thema 

Auswertung der Protokolle des Zentralen Verkehrsin- 
formationssystems (ZEVIS) beim Kraftfahrt- Bundes- 
amt 

Entwurf eines Bundesverfassungsschutzgesetzes 


Entwurf eines Bundesverfassungsschutzmitteilungs- 
gesetzes 

Entwurf eines Bundeskriminalamtsgesetzes 

Entwurf eines Gesetzes über das Ausländerzentral- 
register 

Sicherheitsrichtlinien 


Neufassung des Verkartungsplans der Abteilung VI 
des BfV 

Neukonzeption der Merkmalspeicherung im Rahmen 
des Verfahrens Sicherheitsüberprüfung beim BfV 

Verschiedene neue Dateien beim BfV 

Datenverarbeitung der Zentralstelle zur Bekämpfung 
der unerlaubten Einreise von Ausländem bei der 
Grenzschutzdirektion 

Bewerbungsverfahren beim BGS 


Speicherung von AIDS-Daten in INPOL 

Entwurf einer Neufassung des Gesetzes zum Schutz 
Deutschen Kulturgutes gegen Abwanderung 

Entwurf eines Gesetzes zur Ergänzung des Katastro- 
phenschutzgesetzes und anderer Vorschriften hierzu 

Überarbeiteter Vorentwurf eines Fünften Gesetzes 
zur Änderung und Ergänzung des Personenstandsge- 
setzes 

Informationstechnisches System zur Unterstützung 
bei Kostenrechnungen im Dienstrechtsbereich 
(ISKB) 

Durchführung des Gesetzes über Personalausweise 
und des Paßgesetzes 

Fehlleitungsgefahr bei Telex und Teletex 

Strafprozeßordnung; Vorschläge für allgemeine Be- 
stimmungen über die Speicherung, Verwendung und 
Übermittlung personenbezogener Daten durch die 
Strafverfolgungsbehörden 

Zivilprozeßordnung 

Referentenentwurf eines Ersten Gesetzes zur Ände- 
rung des Jugendgerichtsgesetzes 


Art der Erledigung 

Beratung und schriftliche Stellungnahme gegenüber 
BMI, BMF und KBA 

Schriftliche Stellungnahme gegenüber dem BMI und 
Besprechung 

Schriftliche Stellungnahme gegenüber dem BMI und 
Besprechung 

Schriftliche Stellungnahme gegenüber dem BMI 
Schriftliche Stellungnahme gegenüber dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Stellungnahmen gegenüber dem BMI 
Schriftliche Stellungnahme gegenüber dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 
Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 

Schriftliche Empfehlung an den BMI 
Schriftliche Stellungnahme gegenüber dem BMJ 

Schriftliche Stellungnahme gegenüber dem BMJ 
Schriftliche Stellungnahme gegenüber dem BMJ 
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Thema 

Arbeitspapier zur Novellierung des Bundeszentral- 
registergesetzes 

Entwurf eines Betreuungsgesetzes 
Justizstatistikinformationssystem ( JU STIS) 


Entwurf eines Gesetzes zur Änderung von Vorschrif- 
ten über das Schuldnerverzeichnis und Entwurf einer 
Verordnung über die Erteilung von Abdrucken und 
Listen aus dem Schuldnerverzeichnis 

Entwurf eines Steuerreformgesetzes 1990 

Entwurf einer Kontrollmitteilungsverordnung 

Entwurf einer Steuerdaten- Abruf- Verordnung 

Neufassunq der Dienstanschlußvorschriften 
- DAV - 

Förderung der Untemehmensberatung 


Datenübermittlung an Verwertungsgesellschaften 
nach § 20 a Urheberrechtswahrnehmungsgesetz 


Entwurf eines Gesetzes zur Einführung eines Sozial- 
versicherungsausweises und zur Änderung anderer 
Sozialgesetze 

Entwurf eines Gesetzes über die Beratung von 
Schwangeren (Schwangerenberatungsgesetz) 

Entwurf eines Gesetzes zur Änderung des Künstler- 
sozialversicherungsgesetzes 


Einrichtung eines Organisationsdienstes für nachge- 
hende Untersuchungen (ODIN) durch die Unfallver- 
sicherungsträger 

Durchführung eines Forschungsvorhabens über die 
Lage Arbeitsloser 

Entwurf eines Gesetzes über den Militärischen Ab- 
schirmdienst (MADG) 

Novellierung des Wehrpflichtgesetzes 

Gesetzliche Regelung für eine Veröffentlichung der 
beim Luftfahrt-Bundesamt gespeicherten Daten der 
Eigentümer von Luftfahrzeugen 

Änderung der Telekommunikationsordnung 


Änderung der Postordnung 


Art der Erledigung 

Schriftliche Stellungnahme gegenüber dem BMJ 


Schriftliche Stellungnahme gegenüber dem BMJ 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMJ 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMJ * 


Schriftliche Stellungnahme gegenüber dem BMF 

Schriftliche Stellungnahme gegenüber dem BMF 

Schriftliche Stellungnahme gegenüber dem BMF 

Schriftliche Stellungnahme und Beratung gegenüber 
dem BMF 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMWi und dem Bundesamt für Wirtschaft 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMWi, dem Bundesamt für Wirtschaft und dem 
Deutschen Patentamt 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMA 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMA 

Schriftliche Stellungnahme gegenüber dem BMA so- 
wie Beratung des BMA und der zuständigen Aus- 
schüsse des Bundestages 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMA 


Beratung des BMA 


Schriftliche Stellungnahme gegenüber dem BMVg 


Beratung des BMVg 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMV 


Beratungen und schriftliche Stellungsnahmen gegen- 
über dem BMP 

Beratungen und schriftliche Stellungnahmen gegen- 
über dem BMP 
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Thema 

Einsatz von Buchungs- und Berechtigungskarten im 
Telefondienst 

Erlaß über Bahnhofsverbotskarteien 

Automatisierte Fahrkartenausgabe 

Automatisierte Personaldatenverarbeitung ein- 
schließlich PC-Einsatz, Telefondatenverarbeitung, 
Textverarbeitung und entsprechende Dienstverein- 
barungen 

SCHUFA-Kreditinformationssystem 

Datenschutz in der Versicherungswirtschaft 

Datenschutz bei Handels- und Wirtschafts auskunf- 
teien 


Art der Erledigung 

Beratung des BMP und des Fernmeldetechnischen 
Zentralamtes 

Beratung des Vorstandes der Deutschen Bundes- 
bahn 

Beratung und schriftliche Stellungnahme gegenüber 
der Deutschen Bundesbahn 

Beratungen und schriftliche Stellungnahmen gegen- 
über mehreren Behörden und Personalvertretungen 


Zusammenarbeit 

Länder 

mit 

den 

Auf sichtsb ehörden 

der 

Zusammenarb eit 
Länder 

mit 

den 

Aufsichtsbehörden 

der 

Zusammenarbeit 

Länder 

mit 

den 

Aufsichtsbehörden 

der 


1.3 Beanstandungen 

Der Deutsche Bundestag hat in seinem Beschluß zu 
meinem Sechsten und Siebenten Tätigkeitsbericht 
(Beschlußempfehlung und Bericht des Innenaus- 
schusses, Drucksache 10/6583, Nr. 2) darum gebeten, 
festgestellte Rechtsverstöße stärker von Anregungen 
und Verbesserungsvorschlägen zu unterscheiden. 
Diesem Zweck soll die nachfolgende Zusammenstel- 
lung der im Berichtsjahr ausgesprochenen Beanstan- 
dungen dienen. 

Wenn ich feststelle, daß eine Behörde oder öffentliche 
Stelle des Bundes gegen Datenschutz Vorschriften ver- 


stoßen hat, so habe ich dies nach § 20 BDSG zu bean- 
standen; lediglich bei unerheblichen Mängeln kann 
ich darauf verzichten (§ 20 Abs. 2 BDSG). 

Bei dieser Rechtslage, die bei festgestellten Rechts- 
verletzungen keine Differenzierung erlaubt, kann al- 
lein aus der Tatsache der Beanstandung nicht auf die 
Schwere des Rechtsverstoßes geschlossen werden. 
Auch aus der folgenden Übersicht ergibt sich insoweit 
keine Gewichtung, da es dazu der Kenntnis des kon- 
kreten vollständigen Sachverhaltes bedarf. Deshalb 
wird wegen der Einzelheiten auf den je weihgen Be- 
richtsteil verwiesen, in dem die beanstandeten Vor- 
gänge beschrieben sind. 


Beanstandungen wurden im Berichtsjahr ausgesprochen gegenüber: 


Bundesminister des Innern 

Bundesminister der Justiz 
Bundesminister der Verteidigung 

Bundesminister für Jugend, Familie, Frauen und Ge- 
sundheit 

Bundesminister für das Post- und Fernmeldewesen 


Verstöße gegen das BDSG und gegen untergesetz- 
liche Normen beim Bundeskriminalamt und Bundes- 
amt für Verfassungsschutz (s. 15.2 und 16.3) 

Verstoß gegen das Personalaktengeheimnis und § 19 
Abs. 4 BDSG beim Deutschen Patentamt (s. 5.1) 

— Verstöße gegen das BDSG und gegen untergesetz- 
liche Normen beim MAD 

(s. 21.1.2) 

— Verstoß gegen § 20 a Wehrpflichtgesetz (Eig- 
nungs- und Verwendungsprüfung) 

(s. 21.2.1) 

Verstoß gegen § 19 Abs. 3 BDSG (unzureichende Un- 
terstützung meiner Mitarbeiter bei einer Kontrolle 
beim Bundesgesundheitsamt) 

(s. 14.1) 

— Nicht ordnungsgemäßer PC-Einsatz in einem Fern- 
meldeamt 

(s. 6.6) 

— Unzulässige Speicherung der Verbindungsdaten 
im Funktelefondienst (Verstoß u. a. gegen § 9 
BDSG) 

(s. 6.2) 


— Verstoß gegen Datenschutzbestimmungen und ge- 
gen postinterne Vorschriften in einem Einzelfall 
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Bundesanstalt für Arbeit 
Bundesversicherungsanstalt für Angestellte 
Vorstand der Deutschen Bundesbahn 


eine Ersatzkasse 

Landwirtschaftliche Alterskasse Hessen-Nassau 


1.4 Kooperation 

Durch die Novellierung einiger Landesdatenschutz - 
gesetze ist in den letzten Jahren die bis dahin weitge- 
hend bestehende Rechtseinheit im Datenschutz teil- 
weise verloren gegangen. Dies ist im Grundsatz zu 
bedauern. Erfreulich ist allerdings, daß es sich bei den 
Neuregelungen um bürgerfreundlichere, den Forde- 
rungen des Volkszählungsurteüs des Bundesverfas- 
sungsgerichts besser entsprechende Gesetze handelt. 
Deshalb ist zu wünschen, daß die anzustrebende 
Rechtseinheit möglichst bald auf der Grundlage der 
neueren Ländergesetze wieder hergestellt wird. Die 
gute Zusammenarbeit mit den Landesbeauftragten 
für den Datenschutz und der Datenschutzkommission 
Rheinland-Pfalz konnte unbeeinflußt von dieser hof- 
fentlich nur vorübergehenden Auseinanderentwick- 
lung des Datenschutzrechts im wesentlichen erfolg- 
reich fortgesetzt werden. Obwohl die gegenseitige 
Abstimmung bei Stellungnahmen zu allgemein inter- 
essierenden Gesetzentwürfen gelegentlich wegen 
unterschiedlicher Auffassungen mühsam und zeitrau- 
bend ist, so halte ich es doch für sachdienlich, gemein- 
same Antworten des Datenschutzes auf die daten- 
schutzrechtlich bedeutsamen Rechtssetzungsvorha- 
ben und auf den verstärkten Einsatz von Datenver- 
arbeitungstechniken in fast allen Lebensbereichen zu 
suchen. 

Die wichtigsten Themen der Konferenz der Daten- 
schutzbeauftragten des Bundes und der Länder und 
der ihr zuarbeitenden Arbeitskreise waren im Be- 
richtsjahr 

— die polizeiliche Datenverarbeitung bis zum Erlaß 
bereichsspezifischer gesetzlicher Regelungen 
(dazu Konferenzbeschluß vom 14. 3. 1988, An- 
lage 1) 

— der Gesetzentwurf zur Neufassung des Bundesda- 
tenschutzgesetzes (dazu Konferenzbeschluß vom 
6. 6. 1988, Anlage 2) 

— der Gesetzentwurf zur Strukturreform im Gesund- 
heitswesen (dazu Konferenzbeschluß vom 6. 6. 
1988, Anlage 3) 

— die Datensicherheit beim Einsatz kleinerer Daten- 
verarbeitungsanlagen (dazu Konferenzbeschluß 
vom 10. 10. 1988, Anlage 4) 


Verstoß gegen das Sozialgeheimnis durch ein Arbeits- 
amt in einem Einzelfall 

Verstoß gegen das Sozialgeheimnis 
(s. 13.1) 

Verstoß gegen das BDSG bei der Übermittlung von 
Daten der Bahnhofsverbotskartei an die Kriminalpoli- 
zei Köln 
(s. 18.) 

Verstoß gegen das Sozialgeheimnis 
(s. 12.2) 

Verstöße gegen § 6 (Datensicherung), § 15 (nicht ord- 
nungsgemäße Führung der Übersicht) und § 19 Abs. 4 
BDSG (Dateimeldungen zu meinem Register) 

(s. 13.2) 


— der Gesetzentwurf zur Poststrukturreform (dazu 
Konferenzbeschluß vom 10. 10. 1988) 

— der Entwurf einer Steuerdatenabrufverordnung 
(dazu Konferenzbeschluß vom 10. 10. 1988, An- 
lage 5) 

— aktuelle Probleme des Datenschutzes bei der Tele- 
kommunikation (dazu Konferenzbeschluß vom 
10. 10. 1988) 

— die Neukonzeption des Ausländerzentralregisters 

— die Novellierung der Strafprozeßordnung 

— Datenschutzprobleme bei der Gentechnologie. 

Auch im Berichtsjahr habe ich die Gelegenheit wahr- 
genommen, durch Teilnahme an den Sitzungen und 
durch die Mitarbeit in besonderen Arbeitsgremien des 
Düsseldorfer Kreises, in dem die Aufsichtsbehörden 
der Länder (§§ 30, 40 BDSG) gemeinsame Probleme 
beraten, mich über den Datenschutz im nicht- öffentli- 
chen Bereich zu informieren und an der Lösung der 
dort auftretenden Probleme mitzuwirken. Das wich- 
tigste Ergebnis war die seit langem diskutierte Neu- 
fassung der Schweigepflichtentbindungsklauseln der 
Versicherungswirtschaft, für die ein akzeptabler 
Kompromiß gefunden werden konnte. Einzelheiten 
dazu und zu anderen Themen aus dem nicht- öffentli- 
chen Bereich sind unter Nr. 23. dargestellt. 

Neben der Zusammenarbeit mit Datenschutzkontrol- 
linstanzen ist für mich auch die Diskussion mit Insti- 
tutionen innerhalb und außerhalb der öffentlichen 
Verwaltung wichtig, die sich mit Fragen der Datensi- 
cherung beschäftigen. Besonders erwähnen möchte 
ich hier den interministeriellen Ausschuß für die Si- 
cherheit in der Informationstechnik (ISIT), die Arbeits- 
gemeinschaft für wirtschaftliche Verwaltung (AWV) 
und meine Mitarbeit in Gremien des Deutschen Insti- 
tuts für Normung e.V. (DIN). 


1.5 Öffentlichkeitsarbeit 

Das Interesse der Öffentlichkeit an meiner Arbeit ist 
groß und nimmt noch immer zu. So stieg z. B. die Zahl 
der Besuchergruppen, die sich in meiner Dienststelle 
über meine Arbeit informierten und über den Daten- 
schutz diskutierten, im Berichtsjahr auf über fünfzig 
an. Diese direkten Gespräche, bei denen zwar nicht 
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ein bestimmter Beschwerdefall im Mittelpunkt steht, 
aber doch immer eigene Erfahrungen der beteiligten 
Bürger mit öffentlicher oder nicht-öffentlicher Ver- 
waltung die Themen bestimmen, geben mir oft auch 
Hinweise für meine Arbeit. Sie zeigen auch, daß ein- 
zelne Erfahrungen mit zu weitgehender, unnötiger 
oder auch nur undurchsichtiger Verarbeitung perso- 
nenbezogener Daten leicht verallgemeinert werden 
und zur Besorgnis Anlaß geben, die technische Ent- 
wicklung führe „zwangsläufig“ zu mehr Überwa- 
chung. 

Nach wie vor groß ist auch das Interesse an den von 
mir herausgegebenen Broschüren 

— Bürgerfibel Datenschutz, 

— Der Bürger und seine Daten und 

— Der Bürger und seine Daten im Netz der sozialen 
Sicherung. 

Häufig auf Einzelanforderungen, aber auch zu Unter- 
richts- und Schulungszwecken an Büdungseinrich- 
tungen, Behörden und Firmen habe ich von diesen 
Broschüren im Berichtsjahr insgesamt etwa 112 000 
Exemplare versandt. 

Überwiegend aus jeweils aktuellem Anlaß haben 
meine Mitarbeiter und ich wieder zahlreiche Presse- 
und Rundfunkinterviews gegeben und Journalisten 
über die Hintergründe von Datenschutzfragen und 
die damit zusammenhängenden Datenverarbeitun- 
gen informiert; in einigen Fällen habe ich auch durch 
besondere Erklärungen die Medien auf wichtige Fra- 
gen aufmerksam gemacht. Die faire und überwiegend 
positive Darstellung meiner Arbeit ist oft nicht nur für 
meine Bemühungen hilfreich, sondern sie zeigt auch 
den Bürgern, daß wirksamer Datenschutz Gefährdun- 
gen der Bürgerrechte — auch durch neue Datenverar- 
beitungstechniken — erfolgreich abwenden kann. 

In vielen Vorträgen und Seminarveranstaltungen ha- 
ben meine Mitarbeiter und ich für den Datenschutz 
geworben sowie über meine Arbeit und die Anforde- 
rungen berichtet, die richtig verstandener Daten- 
schutz an die Datenverarbeitung und die Datenverar- 
beiter stellt. Ich begrüße das große Interesse an die- 
sem Thema, das sich sowohl bei speziell fachlich als 
auch bei allgemein politisch orientierten Veranstal- 
tern zeigt, Veranstaltungen dieser Art bieten immer 
wieder Gelegenheit, außerhalb der Kontrolltätigkeit 
und ohne den Druck einer aktuellen Kontroverse um 
Verständnis für den Datenschutz zu werben. Die in- 
tensive Mitwirkung meiner Mitarbeiter an den Semi- 
naren der Bundesakademie für öffentliche Verwal- 
tung, aber auch in anderen Fortbildungseinrichtun- 
gen trägt sicher dazu bei, daß Datenschutzverstöße 
von vornherein vermieden werden und meine Dienst- 
stelle noch mehr als eine Einrichtung bekannt wird, 
deren Beratung gesucht werden sollte. 


1.6 Die Dienststelle 

Für die 32 Angehörigen der Dienststelle und den 
Dienstbetrieb war das wichtigste Ereignis im Berichts- 
jahr der Wechsel im Amt des Bundesbeauftragten für 
den Datenschutz. Nach Ablauf der fünfjährigen Amts- 


zeit meines Vorgängers händigte mir der Bundesmini- 
ster des Innern am 30. Mai 1988 meine Ernennungs- 
urkunde aus. Ich habe die äußere Organisation der 
Dienststelle im Interesse einer kontinuierlichen Fort- 
setzung der Arbeit im wesentlichen beibehalten und 
auch die bewährten Arbeitsabläufe nicht verändert. 

Eine organisatorische Neuerung erschien mir aller- 
dings geboten, nämlich die Einrichtung eines selb- 
ständigen Referats „Informationstechnik". Nachdem 
sich einerseits die Beratung zu bereichsspezifischen 
Gesetzgebungsvorhaben von datenschutzrechtli- 
chem Belang und andererseits die Behandlung von 
praktischen Problemen der Datensicherung im Zu- 
sammenhang mit neuen Informations- und Kommuni- 
kationstechniken (s. auch oben 1.1) als die beiden 
neuen Arbeitsschwerpunkte der Dienststelle heraus- 
gebüdet haben, lag es nahe, die auf dem einen Gebiet 
tätigen Mitarbeiter mit vorwiegend juristischer Vor- 
bildung von den technisch-organisatorischen Fragen 
zu entlasten und das auf jenem anderen Gebiet vor- 
handene technisch-organisatorische Spezialwissen in 
einer besonderen Arbeitseinheit zusammenzufassen. 
Nur so konnte die erforderliche Arbeitskapazität im 
technisch-organisatorischen Bereich geschaffen wer- 
den, um dem insoweit bestehenden Kontroll- und Be- 
ratungsbedarf verantwortlich Rechnung zu tragen. 
Die Maßnahme hat sich schon nach kurzer Zeit be- 
währt. 

Das Personal für das neue Referat „Informationstech- 
nik" ließ sich nur durch Umsetzung entsprechend 
qualifizierter Mitarbeiter aus anderen Referaten ge- 
winnen, wodurch dort zum Teil empfindliche Lücken 
entstanden sind. Auch das neue Referat ist noch unzu- 
reichend besetzt. Ich muß deshalb dringend darum 
bitten, meiner Dienststelle die für ein Mindestmaß an 
kompetenter Kontrolle und Beratung erforderlichen 
Stellen zu bewilligen. Dabei verkenne ich weder die 
Notwendigkeiten einer sparsamen Personalwirtschaft 
noch die in den letzten Jahren vereinzelt bewilligten 
Verbesserungen des Stellenplans meiner Dienststelle, 
für die ich dankbar bin. Sie entsprechen jedoch noch 
nicht dem schon vor Jahren im einzelnen dargelegten 
Bedarf und berücksichtigen auch nicht die neuen An- 
forderungen, die auch vom Innenausschuß des Deut- 
schen Bundestages gesehen werden, ohne daß daraus 
allerdings die erforderlichen Konsequenzen gezogen 
wurden. Dies schließe ich daraus, daß dort im Rahmen 
der Beratungen zum Bundeshaushalt 1989 Anträge 
der Fraktion der SPD und der Fraktion DIE GRÜNEN 
auf Verbesserung der Personalausstattung des BfD 
abgelehnt wurden, obwohl auch die Koalitionsfraktio- 
nen eine Personalverstärkung für wünschenswert 
hielten (vgl. Bericht des Haushaltsausschusses zum 
Entwurf des Haushaltsgesetzes 1989, Drucksache 
11/3230, S. 2). 

Das schon von meinen Amtsvorgängern mit dem Bun- 
desministerium des Innern abgesprochene Verfahren 
über die personelle Besetzung der Dienststelle hat 
sich auch im Berichtsjahr bewährt. Es gewährleistet, 
daß in meiner Dienststelle Mitarbeiter nur mit meiner 
Zustimmung verwendet werden. Die Einbindung in 
den Personalkörper eines großen Geschäftsbereichs 
erleichtert einerseits die Gewinnung qualifizierter 
Mitarbeiter und gibt andererseits diesen die Möglich- 
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keit, sich nach einer gewissen Zeit der Tätigkeit im 
Datenschutz für eine andere Aufgabe im Geschäftsbe- 
reich des BMI zu bewerben. Dabei können Mitarbei- 
ter nicht selten besser gefördert werden als dies in 
einer kleinen Dienststelle, wie sie der Bundesbeauf- 
tragte für den Datenschutz darstellt, möglich wäre. 

Seit Anfang des Berichtsjahres wird in der Dienststelle 
zeitgemäße Informationstechnik zur Bewältigung der 
Service-Funktionen eingesetzt. Es besteht die Ab- 
sicht, damit mittelfristig auch das hier geführte Datei- 
enregister automatisiert zu verwalten, dessen Umfang 
zunimmt und nach dem Entwurf zur Novellierung des 
Bundesdatenschutzgesetzes auch die konventionell 
geführten Dateien der Behörden und sonstigen öffent- 
lichen Stellen des Bundes umfassen soll. Daneben die- 
nen die beschafften Geräte der praxisnahen Selbst- 
schulung meiner Mitarbeiter, was ich angesichts der 
zunehmenden Technikorientierung der Kontrollauf- 
gaben als hoch einzuschätzenden Vorteil betrachte. 

Die meiner Dienststelle für Sachausgaben zur Verfü- 
gung stehenden Haushaltsmittel sind knapp, aber 
ausreichend bemessen. Wenn die Gesamtausgaben 
des Kapitels 06 07 im Haushaltsplan 1989 niedriger 
veranschlagt sind als im Berichtsjahr 1988, so beruht 
dies ausschließlich darauf, daß im Jahr 1988 einmalige 
Ausgaben für Ausstattungsgegenstände und für die 
Renovierung des Dienstgebäudes zu leisten waren. 
Daraus gelegentlich abgeleitete Vermutungen, daß 
mir die nach § 17 Abs. 5 BDSG zustehende notwen- 
dige Sachausstattung vorenthalten werde, sind unbe- 
gründet. 


2. Innere Verwaltung 

2.1 Asylverfahren 

2.1.1 Durchführung des Schengener Übereinkommens 

Die Regierungen der Staaten der Benelux-Wirt- 
schaftsunion, der Bundesrepublik Deutschland und 
der Französischen Republik haben sich in dem Über- 
einkommen von Schengen betreffend den schrittwei- 
sen Abbau der Kontrollen an den gemeinsamen Gren- 
zen (GMB1 1986, S. 79 ff.) u. a. verpflichtet, soweit 
erforderlich ihre Regelungen in bestimmten Teilberei- 
chen des Ausländerrechts gegenüber Angehörigen 
von Staaten, die nicht Mitglieder der Europäischen 
Gemeinschaften sind, zu harmonisieren. Nach Mittei- 
lung des Bundesministers des Innern wird in diesem 
Rahmen angestrebt, 

— jedem Asylbewerber das Recht auf Prüfung seines 
Asylantrags in einem Vertragsstaat zu gewährlei- 
sten, 

— jedoch die Einreichung paralleler oder sukzessiver 
Asylanträge durch denselben Ausländer in ver- 
schiedenen Vertragsstaaten zu vermeiden. 

Dies soll dadurch erreicht werden, daß vertraglich 
festgelegt wird, welcher Vertragsstaat bei Vorliegen 
bestimmter Kriterien jeweils für die Durchführung des 
Asylverfahrens zuständig ist. Der im Einzelfall zustän- 
dige Staat soll zugleich verpflichtet werden, einen 
Asylbewerber gegebenenfalls von einem anderen 


Vertragsstaat auf dessen Ersuchen zu übernehmen 
oder zurückzunehmen. 

Um die Zuständigkeit festzustellen, ist vorgesehen, 
daß zwischen genau bezeichneten Behörden der Ver- 
tragsstaaten auf Ersuchen eines Vertragsstaates auch 
Informationen zur Identität, zu Ausweispapieren, Auf- 
enthalten, Reisewegen und zum Stand eines etwaigen 
Asylverfahrens ausgetauscht werden. Die entspre- 
chenden Regelungen, an denen derzeit gearbeitet 
wird, sollen in einen ratifizierungsbedürftigen Vertrag 
aufgenommen werden. 

Ich habe hierzu deutlich gemacht, daß die Übermitt- 
lung personenbezogener Daten von Asylbewerbern 
an einen anderen Vertragsstaat wegen des damit ver- 
bundenen Eingriffs in das Recht auf informationelle 
Selbstbestimmung einer gesetzlichen Grundlage be- 
darf. In dieser sind die Interessen der Vertragsstaaten 
an geordneter Durchführung von Asylverfahren und 
die Belange der betroffenen Asylbewerber sorgfältig 
abzuwägen. Ich habe den Bundesminister des Innern 
um Unterrichtung über den Entwurf der entsprechen- 
den Vertragsbestimmungen gebeten und meine Bera- 
tung angeb oten. Eine Antwort steht noch aus. 


2.1.2 Gesundheitsdaten von Asylbewerbern 

In meinem Zehnten Tätigkeitsbericht (S. 15) habe ich 
mich mit der Frage auseinandergesetzt, ob eine aus- 
reichende Rechtsgrundlage für die routinemäßige 
ärztliche Untersuchung der Asylbewerber besteht. 
Der Bundesminister für Jugend, Familie, Frauen und 
Gesundheit hat mir auf Anfrage mitgeteilt, die Ar- 
beitsgemeinschaft der Leitenden Medizinalbeamten 
der Länder habe diese Frage eingehend beraten. Im 
Hinblick auf unterschiedliche Ansichten sei aber zu- 
nächst der Ausschuß für Seuchen- und Umwelthy- 
giene der Konferenz der für das Gesundheitswesen 
zuständigen Minister und Senatoren der Länder ein- 
geschaltet worden. Ich hoffe, daß die Diskussion mög- 
lichst bald zu einer den Belangen des Datenschutzes 
entsprechenden Lösung führt. 


2.2 Ausländerzentralregister 

Der Bundesminister des Innern hat mir im August 
1988 den Referentenentwurf eines Gesetzes über das 
Ausländerzentralregister (AZR-Gesetz, Stand: 12. Juü 
1988) zugeleitet. Ich habe hierzu in Abstimmung mit 
Landesbeauftragten für den Datenschutz schriftlich 
Stellung genommen. Eine den Anforderungen des 
Volkszählungsurteils des Bundesverfassungsgerichts 
entsprechende gesetzliche Regelung für das Auslän- 
derzentralregister habe ich bereits seit Jahren gefor- 
dert (vgl. frühere Tätigkeitsberichte, zuletzt 9. TB 
S. 15 f.). 

Mit einer gesetzlichen Regelung nach dem Muster des 
Regierungsentwurfs werden allerdings die daten- 
schutzrechtlichen Defizite im Bereich des Ausländer- 
rechts nicht vollständig beseitigt. Es bedarf weiterer 
Gesetzesvorschriften, um Eingriffe in das informatio- 
nelle Selbstbestimmungsrecht von Ausländem auf 
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eine klare rechtliche Grundlage zu stellen, z. B. dar- 
über 

— welche tatsächlichen Ereignisse Einreisebeden- 
ken begründen und in welcher Weise AZR-Aus- 
künfte, in denen Einreisebedenken vermerkt sind, 
verwertet werden dürfen, 

— welcher Zweckbindung Informationen aus dem 
AZR bei dem Empfänger von AZR- Auskünften un- 
terliegen. 

Als noch nicht abgeschlossen betrachte ich auch die 
zwischen mir und dem Bundesminister des Innern 
bereits 1986 eingeleitete Erörterung der Frage, ob 
nicht für bestimmte Ausländergruppen (EG-Angehö- 
rige, Staatenlose) auf eine zentrale Speicherung per- 
sonenbezogener Daten teilweise verzichtet werden 
kann und muß (vgl. 9. TB a. a.O.). 

Einer Ergänzung bedarf der vorliegende Gesetzent- 
wurf im übrigen besonders bezüglich der Dauer der 
Aufbewahrung und des Zeitpunkts der Löschung per- 
sonenbezogener Daten im Register sowie zur Sicher- 
stellung der Protokollierung von Datenübermittlun- 
gen für Zwecke der datenschutzrechtlichen Kontrolle, 
aber auch zur Berichtigung falscher Auskünfte nach 
Änderung eines im AZR gespeicherten Datums durch 
die mitteilende Behörde. Letzteres gilt insbesondere 

— aber nicht nur — für Abrufe im automatisierten 
Verfahren. Eine Protokollierung sollte Aufzeichnun- 
gen über die im Auskunftsersuchen verwendeten Da- 
ten, die übermittelten Daten (wegen des unterschied- 
lichen Umfangs der Auskunft bei Ersuchen zu ver- 
schiedenen Zwecken derselben Auskunftsberechtig- 
ten), den Zeitpunkt der Übermittlung und den Emp- 
fänger der Daten enthalten. Die für das Verkehrszen- 
tralregister und das Zentrale Verkehrsinformationssy- 
stem (ZEVIS) geschaffenen Gesetzesbestimmungen, 
namentlich die §§ 30 a Abs. 3 und 4 sowie 36 Abs. 6 
und 7 des Straßenverkehrsgesetzes, könnten hier als 
Vorbild dienen. Auch sollte — so habe ich empfoh- 
len — im Gesetz selbst festgelegt werden, welche 
Behörden welche Auskünfte im automatisierten Ver- 
fahren abrufen dürfen. 

Daten über Deutsche — auch wenn sie zugleich eine 
ausländische Staatsangehörigkeit besitzen (Doppel- 
staater) — dürfen nicht im Ausländerzentralregister 
gespeichert werden. Dieses von mir von Anfang an 
befürwortete Prinzip soll in dem vorhegenden Ent- 
wurf insofern eingeschränkt werden, als die Speiche- 
rung von Daten von Personen vorgesehen ist, „deren 
Antrag auf Feststellung der Eigenschaft als Deutscher 
oder auf Übernahme oder Anerkennung als Vertrie- 
bener abgelehnt oder wegen erheblicher Zweifel am 
Bestehen der erforderlichen Voraussetzungen voraus- 
sichtlich abgelehnt werden wird oder dem innerhalb 
von sechs Monaten nach der Einreise nicht stattgege- 
ben worden ist". Dies bedeutet, daß ein Aussiedler, 
solange sein Status noch nicht festgestellt ist, bei An- 
wendung des AZR-Gesetzes für eine Übergangszeit 
von sechs Monaten grundsätzlich einem Deutschen, 
danach aber einem Ausländer gleichgestellt wird. 
Eine solche Regelung erscheint mir im Grundsatz ver- 
tretbar. Ich habe aber empfohlen zu prüfen, ob ange- 
sichts der gegenwärtigen Aussiedler- Zahlen eine Frist 
von sechs Monaten nach Einreise nicht zu kurz ist, um 


dem Betroffenen Gelegenheit zu geben, Zweifel an 
seiner Eigenschaft als Deutscher auszuräumen, und 
über den Antrag zu entscheiden. 


2.3. Neue Personalausweise und Pässe 

Im Jahre 1988 habe ich bei der Bundesdruckerei erst- 
mals eine datenschutzrechtliche Kontrolle des Verfah- 
rens zur Herstellung der neuen Personalausweise und 
Pässe durchgeführt. Dem sind vor Aufnahme der Pro- 
duktion dieser Dokumente im Rahmen der Erprobung 
mehrere Beratungsbesuche vorausgegangen, bei de- 
nen ich zahlreiche datenschutzrechtliche Verbesse- 
rungen empfohlen habe (vgl. 9. TB S. 14 f., 10. TB 
S. 16). Meine Mitarbeiter haben sich jetzt davon über- 
zeugen können, daß die Verfahrensabläufe in der Pra- 
xis den datenschutzrechtlichen Anforderungen und 
meinen hierzu gegebenen Empfehlungen sehr weit- 
gehend entsprechen. 

Ein besonders wichtiger Punkt meiner Kontrolle war 
ein inzwischen verbessertes Verfahren zur Erken- 
nung von mehrfach vergebenen Seriennummern. Auf 
diese Problematik bin ich bereits in meinem Zehnten 
Tätigkeitsbericht (S. 16 ff.) eingegangen. Ich habe sei- 
nerzeit empfohlen, durch geeignete Verfahren die 
Herstellung eines Ausweisdokuments mit bereits an- 
derweitig vergebener Seriennummer durch die Bun- 
desdruckerei von vornherein auszuschliessen. Dieser 
Empfehlung ist der Bundesminister des Innern nur 
insoweit gefolgt, als bei der Bundesdruckerei inzwi- 
schen zwar ein Verfahren eingesetzt wird, das eine 
mehrfach vergebene Seriennummer zu erkennen ver- 
mag, aber nicht verhindern kann, daß zunächst ein 
solches Dokument hergestellt wird. Es ist jedoch 
sichergestellt, daß ein solcher Personalausweis oder 
Paß die Bundesdruckerei nicht mehr — wie früher — 
verläßt und ordnungsgemäß vernichtet wird. Die be- 
stellende Behörde erhält einen Hinweis auf die Mehr- 
fachvergabe. 

Ein weiteres datenschutzrechtliches Problem sehe ich 
bei der Herstellung der neuen Pässe darin, daß der 
Bundesdruckerei vollständig ausgefüllte Antragsvor- 
drucke der Paßbehörden zugehen, die neben Wohn- 
ort, Größe, Augenfarbe und Ordens- bzw. Künstlerna- 
men auch Daten von Kindern enthalten, obwohl die 
Eintragung dieser letztgenannten Daten in die Pässe 
vorerst nicht durch die Bundesdruckerei, sondern 
durch die Paßbehörden selbst erfolgt. Diese Angaben 
werden somit für die Herstellung der Pässe von der 
Bundesdruckerei zur Zeit nicht benötigt. 

Ähnlich verhält es sich mit personenbezogenen Da- 
ten, die die Ausweisbehörden aus verwaltungsinter- 
nen Gründen auf den Rückseiten von Anträgen auf 
Ausstellung von Personalausweisen oder Pässen an- 
bringen. Auch diese Daten sind für die Herstellung 
der Ausweisdokumente nicht erforderlich. 

Der Bundesminister des Innern hat meiner Kritik mit 
dem Argument widersprochen, es handele sich nicht 
um Datenübermittlungen von Ausweisbehörden an 
die Bundesdruckerei. Vielmehr betreibe die Bundes- 
druckerei insoweit Datenverarbeitung im Auftrag. 
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Demgegenüber bin ich der Ansicht, daß § 3 Abs. 3 
Satz 2 Personalausweisgesetz und § 16 Abs. 3 Satz 2 
Paßgesetz als bereichsspezifische Vorschriften für den 
Datenschutz erkennbar darauf gerichtet sind, der 
Bundesdruckerei nur die zur Herstellung dieser Do- 
kumente jeweils erforderlichen Daten zugehen zu las- 
sen. Im übrigen kann auch nicht von einer Datenver- 
arbeitung im Auftrag durch die Bundesdruckerei aus- 
gegangen werden. Auftragsdatenverarbeitung hegt 
nur vor, wenn der Auftrag sich ausschließlich auf die 
Verarbeitung personenbezogener Daten bezieht und 
nicht noch andere Tätigkeiten zum Gegenstand hat. 
Ziel der Weitergabe personenbezogener Daten in 
Form der als Datei anzusehenden Antragsformulare 
ist hier primär nicht eine Datenverarbeitung durch die 
Bundesdruckerei für die Ausweisbehörden, sondern 
vielmehr die Herstellung der Personalausweise und 
Pässe in eigener (durch den Bundesgesetzgeber gere- 
gelter) Verantwortung. Der Bundesdruckerei perso- 
nenbezogene Daten zur Verfügung zu stellen, die sie 
zur Herstellung der Ausweisdokumente nicht benö- 
tigt, widerspricht somit auch dem im allgemeinen Da- 
tenschutzrecht, namentlich in § 10 BDSG, enthaltenen 
Grundsatz der Erforderlichkeit. 

An der Erörterung dieser Probleme sind auch die Lan- 
de sbe auf tragten für den Datenschutz und die Daten- 
schutzkommission Rheinland-Pfalz beteiligt. Sie tei- 
len meine Auffassung und haben sich mit Empfehlun- 
gen gleichen Inhalts an die Innenressorts der Länder 
gewandt. Ich habe dem Bundesminister des Innern 
empfohlen, diese Bemühungen zu unterstützen und 
die Bundes drucker ei anzuweisen, bei der Gestaltung 
und der Herstellung von Antragsformularen den Be- 
schränkungen, die die Gesetze vorsehen, Rechnung 
zu tragen. 

In einer Reihe von Eingaben haben sich Bürger über 
die Schreibweise von Umlauten und Datumsangaben 
in der Lesezone der maschinenlesbaren Personalaus- 
weise und Pässe beschwert. Ihre Namen würden im 
allgemeinen Teil des Personalausweises oder Passes 
richtig — also mit Umlauten und „ß" — , in der Lese- 
zone aber verändert wiedergegeben. Hier werde z. B. 
ein „ü" als „ue", ein „ß" als „ss" wiedergegeben. 

Personalausweisgesetz und Paßgesetz sehen jeweils 
die Angabe des Familiennamens im allgemeinen Teil 
und in der Lesezone vor. Dies bedeutet nach meinem 
Verständnis, daß in beiden Fällen eine authentische 
und gleiche Wiedergabe des Familiennamens ver- 
langt wird. 

Der Bundesminister des Innern ist demgegenüber der 
Auffassung, für die Lesezone sei § 1 Abs. 3 Personal- 
ausweisgesetz bzw. § 4 Abs. 2 Paßgesetz maßgebend, 
wonach die Ausweis dokum ent e „eine Zone für das 
automatische Lesen" enthalten. Entsprechend dieser 
Zweckbestimmung sei die Lesezone „nach internatio- 
nalen Standards so gestaltet, daß die in ihr enthalte- 
nen Angaben auch in anderen Staaten automatisch 
gelesen werden könnnen". Die Lesezone entspreche 
der Empfehlung der Internationalen Zivil-Luftfahrt- 
Organisation (ICAO), einer Sonderorganisation der 
Vereinten Nationen. 

Auf meine Empfehlung, die Verordnungen zur Be- 
stimmung der Muster der Personalausweise und der 


Pässe diesen Anforderungen anzupassen, ist der Bun- 
desminister des Innern bislang nicht eingegangen. 

Ein ähnliches Problem stellt sich auch bei der Wieder- 
gabe von Datumsangaben in der Lesezone. So sehen 
die genannten Verordnungen für die Wiedergabe des 
Geburtsdatums des Ausweisinhabers und der Gültig- 
keitsdauer des Ausweises in der Lesezone die Reihen- 
folge Tag, Monat, Jahr vor. Tatsächlich werden diese 
Daten in der Lesezone des Personalausweises und der 
Pässe in umgekehrter Reihenfolge — nämlich Jahr, 
Monat, Tag — wiedergegeben. Ich vermag nicht aus- 
zuschließen, daß dies im Einzelfall zu einer Fehlinter- 
pretation der in der Lesezone enthaltenen Daten An- 
laß geben kann. Da die Muster der Dokumente als Teil 
der Rechtsverordnung der tatsächlichen Gestaltung 
der Ausweise leichter angepaßt werden können als 
umgekehrt, habe ich dem Bundesminister des Innern 
empfohlen, entsprechende Änderungen der Rechts- 
verordnungen vorzusehen. 


2.4 Bundesanstalt Technisches Hilfswerk 

Bei der Bundesanstalt Technisches Hilfswerk (THW) 
habe ich im zurückliegenden Jahr eine datenschutz- 
rechtliche Kontrolle durchgeführt. Dabei wurde die 
Verarbeitung der personenbezogenen Daten der 
THW-Helfer auf den verschiedenen Ebenen der Bun- 
desanstalt vom Ortsverband bis hin zur Leitung des 
THW verfolgt. 

Gegenüber dem Bundesminister des Innern habe ich 
angeregt, künftig ein Einsichtsrecht des Helfers in die 
Helferakte ausdrücklich vorzusehen. Auch sollte der 
Umfang der Datenübermittlungen zu den Landesver- 
bänden und der Leitung des THW auf die Erforder- 
lichkeit hin überprüft werden. So übermitteln z. B. 
Ortsverbände über den jeweils zuständigen Ge- 
schäftsführer eine Vielzahl von Daten der Helfer an 
den Landesverband zum Zweck der Lehrgangsbe- 
schickung, obwohl die Daten dort für diese Aufgabe 
nur teilweise benötigt werden. 

Mängel zeigten sich auch bei der Führung der nach 
§ 15 BDSG geforderten Übersicht und der vorge- 
schriebenen Meldungen von Dateien zu dem bei mir 
geführten Register sowie bei der Veröffentlichung von 
Dateien im Bundesanzeiger. 

Einen weiteren Schwerpunkt der Kontrolle stellte der 
Einsatz der automatisierten Datenverarbeitung, na- 
mentlich von Personalcomputern, bei der Verarbei- 
tung von Helferdaten dar. Die automatisierte Daten- 
verarbeitung ist im Bereich des THW unkontrolliert 
und im wesentlichen ungeregelt gewachsen. Maß- 
nahmen, diesen Bereich übersichtlich, funktions- 
sicher und datenschutzgerecht zu gestalten, wurden 
praktisch ausschließlich in lokaler Eigeninitiative ge- 
troffen. Sie sind weitgehend unzureichend. Ein beson- 
deres Problem stellt hierbei der Einsatz privater oder 
nicht THW- eigener Personalcomputer dar, die z. B. im 
Bereich der Datensicherung eine Reihe von Schwach- 
stellen erkennen ließen. 

Insgesamt hat mir die Kontrolle der Bundesanstalt 
Technisches Hilfswerk gezeigt, daß dem Datenschutz 
in diesem Bereich noch nicht ausreichend Beachtung 
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geschenkt worden ist. Als ein geeignetes Mittel zur 
Abhilfe sehe ich zunächst eine Bestandsaufnahme der 
bisherigen im Bereich des THW verfügbaren perso- 
nenbezogenen Daten an. In einem weiteren Schritt 
müßte, orientiert an dem Kriterium der Erforderlich- 
keit zur Aufgabenerfüllung, geprüft und entschieden 
werden, ob und in welchem Umfang an welcher Stelle 
eine automatisierte Datenverarbeitung zugelassen 
werden sollte. Diese Maßnahmen halte ich nicht nur 
aus Gründen des Datenschutzes für erforderlich; sie 
gewährleisten auch, daß im Bedarfsfälle und ggf. auch 
unabhängig vom planmäßigen Bediener die automa- 
tisierte Datenverarbeitung auch wirklich zur Steue- 
rung und Unterstützung des Einsatzes der Helfer zur 
Verfügung steht. 

In einer ersten Reaktion hat mich der Bundesminister 
des Innern wissen lassen, daß 1989 eine Untersu- 
chung beim THW über Einsatzpotentiale der Informa- 
tionstechnik durchgeführt werden soll. In diesem Zu- 
sammenhang sei auch beabsichtigt, den für jede Spei- 
cherung erforderlichen Datenumfang zu ermitteln 
und festzulegen. 

Ich werde die Entwicklung weiter verfolgen. 


2.5 Zivildienst 

2.5.1 Aufbewahrung von Anerkennungsunterlagen 

Mit dem Bundesminister für Jugend, Familie, Frauen 
und Gesundheit erörtere ich schon seit längerer Zeit 
Fragen der Dauer der Aufbewahrung von Anerken- 
nungsunterlagen der anerkannten Kriegsdienstver- 
weigerer beim Bundesamt für den Zivildienst (s. 9. TB 
S. 18, 10. TB S. 19). 

Aufgrund meines Drängens hat der Bundesminister 
inzwischen angeordnet, daß die Anerkennungsunter- 
lagen beim Bundesamt für den Zivildienst nicht erst 
nach Vollendung des 60. Lebensjahres der Betroffe- 
nen, sondern bereits „frühestens sechs Monate" nach 
Dienstende des Kriegsdienstverweigerers vernichtet 
werden. Ich betrachte dies zwar als einen beachtli- 
chen Schritt in die richtige Richtung, habe dem Bun- 
desminister aber wiederholt dargelegt, daß die not- 
wendige Vernichtung der Vorgänge des Anerken- 
nungsverfahrens — einschließlich der darin enthalte- 
nen, besonders schütz würdigen Daten über die Ge- 
wissensentscheidung des Betroffenen — unmittelbar 
nach bestandskräftiger Anerkennung erfolgen sollte. 
Die Vernichtung sollte durch die für das Anerken- 
nungsverfahren zuständige Abteilung des Bundesam- 
tes für den Zivildienst erfolgen, nachdem der Aner- 
kennungsbescheid sowie etwa schon während des 
Anerkennungsverfahrens ausdrücklich vorgetragene 
Einsatzwünsche des Betroffenen der für den Einsatz 
zuständigen Abteilung dieses Amtes zugeleitet wor- 
den sind. Noch ist offen, ob der Bundesminister für 
Jugend, Familie, Frauen und Gesundheit meinen Vor- 
stellungen folgen wird. Zugleich wiederhole ich die 
schon in meinen früheren Berichten gegebene Emp- 
fehlung, gesetzliche Festlegungen darüber zu treffen, 
für welchen Zeitraum Anerkennungsunterlagen des 
Kriegsdienstverweigerers aufbewahrt werden dürfen 


und welche Daten aus diesen Unterlagen für welche 
Zwecke genutzt werden dürfen. 


2.5.2 Arbeitsberichte von Zivildienstleistenden 

Der Bundesminister für Jugend, Familie, Frauen und 
Gesundheit hat mir mitgeteilt, daß die Dienstanwei- 
sung für Zivildienstleistende, die in der Individuellen 
Schwerstbehindertenbetreuung eingesetzt sind, in- 
zwischen in Kraft getreten ist (vgl. 10. TB S. 19 f.). Zum 
Schutze der Privatsphäre dieses Personenkreises ist 
damit erreicht worden, daß Zivildienstleistende keine 
Angaben über die Art der einzelnen Betreuungslei- 
stungen, sondern nur über den benötigten Zeitauf- 
wand zu machen haben. Ich habe empfohlen, die für 
den genannten Betreuungsbereich entwickelten Prin- 
zipien auch für den Einsatz von Kriegsdienstverwei- 
gerern bei den Mobilen Sozialen Hilfsdiensten zu 
übernehmen. 


3. Rechtswesen 

3.1 Bundeszentralregister 

Beim Bundeszentralregister (BZR) als einem der um- 
fangreichsten Datenverarbeitungssysteme des Bun- 
des habe ich auch im Jahre 1988 einen Kontroll- und 
Beratungsbesuch durchgeführt. Sowohl aus diesem 
Anlaß wie auch aufgrund laufender Kontakte zu die- 
ser Dienststelle des Generalbundesanwalts kann ich 
wiederum feststellen, daß man dort ständig bemüht 
ist, bei einem überaus hohen Arbeitsvolumen ein 
Höchstmaß an Präzision und Zuverlässigkeit der Da- 
tenverarbeitung zu gewährleisten. 

Dazu dient auch ein von mir empfohlenes und in ge- 
meinsamen Besprechungen mit dem Bundeszentral- 
register entwickeltes Prüfprogramm, dessen Konzep- 
tion ich schon in meinem Zehnten Tätigkeitsbericht 
(S. 20 f.) skizziert habe: Die an Regierungspräsidenten 
und Kommunalbehörden erteilten unbeschränkten 
Auskünfte, die nicht den in § 41 Abs. 1 Nrn. 6, 7 und 9 
Bundeszentralregistergesetz (BZRG) enumerativ ge- 
nannten Zwecken dienen, sollen damit stichproben- 
weise festgestellt werden können. In einem ersten 
Lauf wurde das Programm für zwei Wochen im De- 
zember 1987 unter Federführung der hausinternen 
Revisionsgruppe des BZR zur Anwendung gebracht. 
Ein zweiter Lauf im April 1988 diente zugleich als 
Instrument meiner datenschutzrechtlichen Kontrolle 
beim Bundeszentralregister. Dabei wurden im Rah- 
men einer stichprobenmäßigen Durchsicht in mehre- 
ren hundert Auskunftfällen Zweckangabe und Emp- 
fänger miteinander verglichen. Im ersten wie im zwei- 
ten Lauf wurde jeweils ein Fall festgestellt, in dem 
eine unbeschränkte Auskunft für einen nach § 41 
Abs. 1 BZRG nicht zugelassenen Verwendungszweck 
durch eine Kommunalbehörde beantragt und durch 
das BZR erteilt worden war. Die Auskunftsersuchen 
mit den Zweckangaben „Eintragung in das Vereins- 
register" und „Reisegewerbekarte" hätten gemäß 
§41 Abs. 1 BZRG zurückgewiesen werden müssen; 
unbeschränkte Auskünfte hätten in diesen Fällen 
nicht erteilt werden dürfen. 
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Wenn man davon ausgeht, daß bei der Masse der zu 
erteilenden unbeschränkten Auskünfte Fehler auch 
künftig nicht völlig ausgeschlossen werden können, 
so lassen es diese ersten mit dem Prüfprogramm ge- 
wonnenen Erfahrungen trotz der Seltenheit von Fehl- 
entscheidungen doch geboten erscheinen, die Fehler- 
rate weiter zu beobachten. Die erkannten Fehler soll- 
ten zur Unterrichtung aller Bearbeiter Anlaß geben. In 
den festgestellten Fällen habe ich ferner die zuständi- 
gen Landesbeauftragten für den Datenschutz auf die 
mangelnde Auskunftsberechtigung der jeweüs bean- 
tragenden Behörde hingewiesen und anheim gege- 
ben, verstärkt darauf hinzuwirken, daß die Regelung 
des § 41 Abs. 1 BZRG schon bei der Antragstellung 
beachtet wird. 

Das genannte Prüfprogramm betrachte ich nach die- 
sen ersten Erfahrungen als ein hilfreiches Kontrollmit- 
tel, das ich auch bei meinen künftigen Prüfungen im 
BZR einsetzen werde. Es ergänzt außerdem den ver- 
fügbaren Bestand an unterschiedlichen Prüfverfahren 
der hausinternen Revisionsgruppe. Anknüpfend an 
frühere Bemerkungen (vgl. 8. TB S. 11, 10. TB S. 20) 
betone ich erneut, daß meine Kontrolltätigkeit und die 
Arbeit der Revisionsgruppe einander nicht ersetzen, 
sondern sich in sinnvoller Weise ergänzen können 
und müssen. 

Seit Jahren habe ich die Notwendigkeit datenschutz- 
rechtlicher Verbesserungen des Bundeszentralregi- 
stergesetzes betont und hierzu dem Bundesminister 
der Justiz eine Vielzahl von Vorschlägen gemacht 
(10. TB S. 20 ff., 8. TB S. 12f., 7. TB S. 13, 6. TB S. 12, 
5. TB S. 18). Desgleichen hat der Deutsche Bundestag 
in seinem Beschluß vom 10. Dezember 1986 (zu mei- 
nem Sechsten und Siebenten Tätigkeitsbericht) die 
Bundesregierung aufgefordert, im Rahmen einer wei- 
teren Novellierung des Bundeszentralregistergeset- 
zes meine Empfehlungen soweit wie möglich zu be- 
rücksichtigen oder, soweit sie nicht auf gegriffen wer- 
den, darauf in der Begründung zum Gesetzentwurf 
einzugehen (BT-Drucksache 10/6583; Niederschrift 
der 255. Sitzung des Deutschen Bundestages in der 
10. Wahlperiode, S. 19897). Als ein erstes Echo auf die 
genannten Initiativen ist mir im April 1988 ein Arbeits- 
papier des Bundesministers der Justiz zugegangen. 
Um die schutzwürdigen Belange der Betroffenen mit 
überwiegenden Allgemeininteressen in Einklang zu 
bringen, beabsichtigt der BMJ, in einer Reihe von Fra- 
gen den unabweisbaren Auskunftsbedarf noch einge- 
hender zu ermitteln. Dies entspricht meinem Anlie- 
gen. In meiner dem Bundesminister der Justiz zuge- 
leiteten Stellungnahme zu dem Arbeitspapier habe 
ich deutlich gemacht, daß ich weitere Erörterungen 
für notwendig halte, in die auch — da Bedarfsträger in 
der Mehrzahl der Fälle Behörden und öffentliche Stel- 
len der Länder sind — die Landesbeauftragten für den 
Datenschutz einzubeziehen sind. 


3.2 Strafprozeßordnung 

Auch im Berichtsjahr hat der Bundesminister der Ju- 
stiz sich weiter um die Schaffung von den Anforderun- 
gen der Rechtsprechung des Bundesverfassungsge- 
richts genügenden Vorschriften für den Umgang mit 
personenbezogenen Daten im Strafverfahren bemüht 


(vgl. 9. TB S. 19 f., 10. TB S. 22). Ein Arbeitspapier des 
BMJ, das einen früheren Entwurf betreffend Fahn- 
dungsmaßnahmen, Fahndungshilfsmittel und die Ak- 
teneinsicht ergänzte, enthielt Vorschläge für „Allge- 
meine Bestimmungen über die Speicherung, Verwen- 
dung und Übermittlung personenbezogener Daten 
durch die Strafverfolgungsbehörden". Ich habe dem 
Bundesminister der Justiz auch hierzu in Abstimmung 
mit den Landesbeauftragten für den Datenschutz eine 
Stellungnahme zugehen lassen und datenschutz- 
rechtliche Empfehlungen gegeben. 

Nach einer im April 1988 durchgeführten Erörterung 
mit Vertretern von Justiz- und Innenressorts der Län- 
der, an der auch ich beteiligt war, hat der Bundesmi- 
nister der Justiz mir nunmehr als zusammenfassende 
Überarbeitung seiner bisherigen Konzepte den Refe- 
rentenentwurf eines Gesetzes zur Änderung und Er- 
gänzung des Strafverfahrensrechts — Strafverfah- 
rensänderungsgesetz 1988 — zugesandt. Der Entwurf 
verfolgt im wesentlichen das Ziel, für die Ermittlungs- 
tätigkeit der Strafverfolgungsbehörden mit Hilfe be- 
stimmter hergebrachter und neuartiger Ermittlungs- 
methoden, für die Verarbeitung personenbezogener 
Daten in Dateien und ihre Nutzung für Zwecke der 
Strafverfolgung sowie für die Verwendung personen- 
bezogener Daten für verfahrensfremde Zwecke die im 
Interesse der Rechtssicherheit und Normenklarheit 
gebotenen präzisen Rechtsgrundlagen zu schaffen. Er 
geht auf wichtige, wenn auch nicht auf alle von den 
Datenschutzbeauftragten des Bundes und der Länder 
empfohlenen Datenschutzregelungen im Strafverfah- 
ren ein. Eine Stellungnahme bereite ich derzeit vor. 

Eine unter datenschutzrechtlichen Gesichtspunkten 
zentrale Frage ist, inwieweit von der Polizei erhobene 
Daten nach dem Zweck der Erhebung — Prävention 
oder Strafverfolgung — differenziert werden können 
und müssen und wo die Trennlinie zwischen Präven- 
tiv- und Repressivdaten zu ziehen ist. Datenschutz - 
rechtliche Konsequenzen dürften sich auch daraus er- 
geben, daß der Entwurf die „Vorsorge für künftige 
Strafverfolgung", d. h. die Sammlung personenbezo- 
gener Daten für die künftige Aufklärung von Strafta- 
ten, der Strafverfolgung und nicht der Gefahrenab- 
wehr zurechnet. Besondere Aufmerksamkeit verdient 
die Regelung über die Speicherung personenbezoge- 
ner Daten in zentralen Dateien. Hier geht es um die 
Schaffung zeitgemäßer Befugnisse zur Nutzung mo- 
derner Datenverarbeitungstechniken durch die Straf- 
verfolgungsbehörden unter Berücksichtigung der An- 
forderungen, die das Bundesverfassungsgericht für 
Eingriffe in das informationelle Selbstbestimmungs- 
recht auf gestellt hat. Es bedarf eingehender Prüfung, 
unter welchen Voraussetzungen überregionale Da- 
tensammlungen angelegt werden dürfen, um zu ei- 
nem ausgewogenen Verhältnis zwischen effizienter 
Strafverfolgung und Datenschutz zu gelangen. 


3.3 Jugendgerichtsgesetz 

Zu den gesetzlichen Regelungen, die auf ihre Verein- 
barkeit mit dem Recht auf informationelle Selbstbe- 
stimmung geprüft werden müssen, zählen auch die 
Vorschriften des Jugendgerichtsgesetzes (JGG). Hier- 
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über besteht Einvernehmen mit dem Bundesminister 
der Justiz und den Justizverwaltungen der Länder. 

Notwendig erscheint mir, insbesondere für Datener- 
hebungen, Datenspeicherungen und Datenübermitt- 
lungen — namentlich zwischen Gerichten, Behörden, 
Lehrern, Arbeitgebern, Kirchen, Deutschem Roten 
Kreuz usw. — im Zusammenhang mit ambulanten 
Maßnahmen zur sozialen Betreuung jugendlicher 
Straftäter präzise bereichsspezifische gesetzliche Re- 
gelungen zu schaffen. Die geltenden Vorschriften des 
Jugendgerichtsgesetzes (insbesondere § 38 Abs. 2 
und § 24 Abs. 2 JGG) reichen nicht aus ; sie sollten bei 
der anstehenden Novellierung ergänzt werden. 

Unter datenschutzrechtlichen Gesichtspunkten ver- 
dienen auch Vorschriften besondere Aufmerksam- 
keit, in denen es um die Anhörung oder um die Unter- 
richtung der Schule eines Jugendlichen geht. Krite- 
rium einer Novellierung dieser Regelungen in § 43 
Abs. 1 Satz 3 und § 70 Satz 1 JGG muß sein, ob dieses 
Vorgehen dem Betroffenen mehr nützt, als es ihn ge- 
gebenenfalls beeinträchtigt. Darüber hinaus sollte ge- 
prüft werden, wie durch eine geeignete Gesetzesfor- 
mulierung gewährleistet werden kann, daß im Falle 
der Anhörung der Schule der unterrichtende Lehrer 
zu Wort kommt. 

Der Bundesminister der Justiz hat mir mitgeteilt, daß 
die unter Gesichtspunkten des Datenschutzes ange- 
strebte Überprüfung der geltenden Vorschriften des 
Jugendgerichtsgesetzes nicht mehr im Rahmen des 
gegenwärtig vorhegenden Entwurfs eines Ersten Ge- 
setzes zur Änderung des Jugendgerichtsgesetzes er- 
folgen könne, weil sonst die dringend wünschens- 
werte Verabschiedung noch in dieser Legislaturpe- 
riode nicht mehr gewährleistet sei. Ein weiteres Ände- 
rungsgesetz zum Jugendgerichtsgesetz sei ohnehin 
geplant; die von mir aufgeworfenen Fragen sollten 
den weiteren Reformarbeiten Vorbehalten werden. 
Ich bedauere diese Verschiebung. 


3.4 Zivilprozeßordnung 

Zu der Frage der Vereinbarkeit von Vorschriften der 
Zivilprozeßordnung mit dem Recht auf informatio- 
nelle Selbstbestimmung habe ich mich bereits in mei- 
nem Zehnten Tätigkeitsbericht (S. 23 f.) geäußert. Zu 
der dort beschriebenen Problematik der Pfändungs- 
und Überweisungsbeschlüsse mit einer Mehrzahl von 
Drittschuldnern, die als Folge des derzeit praktizier- 
ten Verfahrens jeweils voneinander Kenntnis erhal- 
ten, ist die Erörterung mit dem Bundesminister der 
Justiz noch nicht abgeschlossen. 

Inzwischen haben sich weitere Kritikpunkte ergeben. 
Der erste betrifft sog. Ehe scheidungs verbundurteile. 
Das sind Scheidungsurteile, in denen auch über sog. 
Folgesachen entschieden worden ist (§§ 623 Abs. 1, 
621 Abs. 1 ZPO). Dies bedeutet, daß in demselben 
Urteil neben dem Ausspruch der Scheidung z. B. — als 
Folgesachen — über den Umgang eines Elternteils mit 
dem ehelichen Kind, über die Übertragung von Ren- 
tenanwartschaften oder auch über die Zahlung eines 
Zugewinnausgleichs entschieden ist. Die vollstreck- 
bare Ausfertigung eines solchen Urteils für eine 
Zwangsvollstreckung — z. B. wegen des Zugewinn- 


ausgleichs — enthält damit im Tenor und ebenso im 
Tatbestand und in den Entscheidungsgründen eine 
Reihe von Daten der Parteien, deren es für die Durch- 
führung der Zwangsvollstreckung nicht bedarf. So- 
bald die vollstreckbare Ausfertigung eines solchen 
Urteils dem Gerichtsvollzieher übergeben wird, ge- 
langen solche Daten (z. B. über den Umgang eines 
Elternteils mit dem ehelichen Kind oder über die 
Übertragung von Rentenanwartschaften) zu dessen 
Kenntnis, ohne daß hierfür eine sachliche Notwendig- 
keit besteht. Dieses Problem dürfte sich auch ergeben, 
wenn Scheidungsurteile Behörden vorgelegt werden, 
die nur am Scheidungsausspruch interessiert sind, 
aber zwangsläufig auf diese Weise etwa auch Daten 
über die Abwicklung des Zugewinnausgleichs der 
Betroffenen erhalten. 

Ich habe den Bundesminister der Justiz um Stellung- 
nahme gebeten und als möglichen Lösungsansatz vor- 
geschlagen, in Tenor, Tatbestand und Entscheidungs- 
gründen — wie dies zumindest teilweise bereits ge- 
schieht — sorgfältig zwischen den einzelnen Ent- 
scheidungen (z. B. Scheidung/Rentenanwartschaft/ 
Zugewinn/Kosten), zu trennen. Zugleich müßte si- 
chergestellt werden, daß die Geschäftsstellen der Ge- 
richte entsprechend dem jeweiligen Verwendungs- 
zweck auszugsweise Ausfertigungen der Einzelent- 
scheidungen herstellen. 

In seiner Antwort hat der BMJ auf § 624 Abs. 4 ZPO 
hingewiesen. Hiernach werden am Verfahren betei- 
ligten Dritten (z. B. Versorgungsträger, Jugendamt) 
Ausfertigungen, Abschriften etc. nur insoweit mitge- 
teilt oder zugestellt, als das mitzuteilende oder zuzu- 
stellende Schriftstück sie betrifft. Dasselbe gilt für die 
Zustellung von Entscheidungen an Dritte, die zur Ein- 
legung von Rechtsmitteln berechtigt sind. Darüber 
hinaus bedarf es aber noch der näheren Erörterung 
mit dem BMJ, welche Informationen dem Gerichts- 
vollzieher für die Zwangsvollstreckung einzelner An- 
sprüche aus dem Ehescheidungsverbundurteil ge- 
genüber dem Prozeßgegner gegeben werden dürfen. 

Einen weiteren Problembereich, in dem es einer drin- 
genden Überarbeitung und Ergänzung zivilprozes- 
sualer Vorschriften bedarf, bilden die Befugnisse von 
Sachverständigen zur Feststellung der Identität zu un- 
tersuchender Personen. Richtlinien des Bundesge- 
sundheitsamtes für die Erstattung von Blutgruppen- 
gutachten sehen die Aufnahme eines Finger- oder 
Fußabdruckes des Betroffenen in die vom Gutachter 
zu fertigende Niederschrift vor. Damit werde — so 
heißt es in den Richtlinien — dem Auftraggeber die 
Prüfung ermöglicht, ob tatsächlich die zu untersu- 
chende Person untersucht wurde. 

Auf die Problematik dieser Maßnahme habe ich unter 
Gesichtspunkten der Erforderlichkeit wie auch der 
Rechtmäßigkeit schon Anfang 1983 in meinem Fünf- 
ten Tätigkeitsbericht hingewiesen (S. 22 f.) — aller- 
dings ohne eine Reaktion der zuständigen Ressorts. 
Nunmehr hat eine beabsichtigte Neufassung der ge- 
nannten Richtlinie Anlaß für eine erneute Erörterung 
zwischen dem Bundesminister der Justiz, dem Bun- 
desminister für Jugend, Familie, Frauen und Gesund- 
heit, dem Bundesgesundheitsamt und mir gegeben. 

Ein Teil der Literatur stützt die Rechtmäßigkeit der 
Abnahme von Finger- oder Fußabdrucken auf § 372 a 
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ZPO. Übereinstimmend haben BMJ, BMJFFG und 
BGA die Notwendigkeit dieser Maßnahmen zur Iden- 
titätssicherung betont. 

Deshalb habe ich empfohlen, für die Aufnahme von 
Finger- oder Fußabdrucken als Identitätsnachweis bei 
Blutgruppengutachten bereichsspezifische gesetzli- 
che Vorschriften zu schaffen, die normenklar die Ver- 
pflichtung der Betroffenen festlegen, solche Maßnah- 
men zu dulden, und ferner bestimmen, wie diese Ab- 
drucke verwandt werden dürfen. 

Außerdem habe ich darauf hingewiesen, daß nur auf 
der Basis des Übergangsbonus für eine beschränkte 
Zeit Betroffene weiterhin in Fällen einer durch Be- 
weisbeschluß angeordneten Blutgruppenuntersu- 
chung im gerichtlichen Verfahren zur Duldung von 
Finger- oder Fußabdrucken verpflichtet werden kön- 
nen. Soweit eine gerichtliche Anordnung nicht zu- 
grunde liegt, können diese Maßnahmen nur mit Ein- 
willigung des Betroffenen durchgeführt werden. 

Ich habe deutlich gemacht, daß sich die angespro- 
chene Problematik nicht nur bei Blutgruppengutach- 
ten, sondern auch bei anderen Sachverständigengut- 
achten stellt, die sich auf natürliche Personen bezie- 
hen. Ich habe dem Bundesminister der Justiz empfoh- 
len, den behandelten Fragen nicht nur in bezug auf 
die Zivilprozeßordnung, sondern auch in bezug auf 
andere Verfahrensordnungen nachzugehen. 

Ein weiteres datenschutzrechtliches Problem — wie- 
derum nicht nur im Zivilprozeß — ergibt sich aus dem 
Fortbestand personenbezogener Daten (Protokollbü- 
cher mit Befunden, Durchschriften der Gutachten und 
der Niederschriften) bei einem Gutachter nach Erstat- 
tung des Gutachtens. BMJFFG, BMJ und BGA be- 
gründen die Notwendigkeit einer Aufbewahrung von 
Unterlagen über Blutgruppengutachten mit der Ver- 
pflichtung des Sachverständigen, ein schriftlich vor- 
gelegtes Gutachten im laufenden Verfahren gegebe- 
nenfalls auch mündlich vortragen und begründen zu 
müssen, mit der ärztlichen Standespflicht sowie mit 
möglichen Restitutionsklagen, bei denen es um die 
einwandfreie Durchführung der Untersuchung und 
Erstellung des Gutachtens gehe. Zwischen den betei- 
ligten Behörden und mir zeichnet sich eine Überein- 
stimmung ab, daß für die Dauer der Aufbewahrung 
personenbezogener Daten beim Sachverständigen 
durch Rechtsnormen zeitliche Grenzen gesetzt wer- 
den müssen. 


3.5 Zentrales Handelsregister 

Ein privater Wirtschaftsinformationsdienst ist an 
Amtsgerichte und Landesjustizverwaltungen mit dem 
Anliegen herangetreten, ihm zu gestatten, das Han- 
delsregistervollständig auf Mikrofilm abzulichten, um 
so ein zentrales Handelsregister für das Bundesgebiet 
zu schaffen. Das Register soll durch Aufnahme der 
Eintragungsveröffentlichungen im Bundesanzeiger 
auf aktuellem Stand gehalten und unter Einsatz mo- 
derner Techniken durch die Erteilung von Auskünf- 
ten und Informationen kommerziell verwertet wer- 
den. Der Wirtschaftsinformationsdienst beruft sich für 
sein Vorhaben auf das unbeschränkte Einsichtsrecht 


in das Handelsregister nach § 9 Abs. 1 des Handels- 
gesetzbuches (HGB). 

Ich habe dem Bundesminister der Justiz in Abstim- 
mung mit den Landesbeauftragten für den Daten- 
schutz meine Bedenken gegen die Zulässigkeit eines 
solchen privaten zentralen Handelsregisters mitge- 
teilt: Das Handelsregister enthält personenbezogene 
Daten (vgl. § 29 HGB, § 39 GmbHG). Die Übermitt- 
lung personenbezogener Daten berührt das informa- 
tioneile Selbstbestimmungsrecht der Betroffenen und 
bedarf nach dem Volkszählungsurteil (BVerfGE 65, 1) 
einer Rechtsgrundlage. 

Für die Übermittlung von Daten aus dem Handels- 
register enthält § 9 HGB eine bereichsspezifische Re- 
gelung. Hiernach ist jedermann ohne Nachweis eines 
berechtigten Interesses die „Einsicht“ in das Handels- 
register gestattet. Die Übernahme des gesamten Regi- 
sterinhalts zur Gewinnung eines vermarktbaren Pro- 
dukts kann jedoch begrifflich nicht mehr als „Ein- 
sicht“ im Sinne von § 9 Abs. 1 HGB angesehen wer- 
den. Für die Übermittlung des gesamten Datenbe- 
standes des Handelsregisters kann § 9 HGB daher 
nicht als Rechtsgrundlage herangezogen werden. 

Der Bundesminister der Justiz hat mir mitgeteilt, daß 
diese Auslegung des § 9 HGB seiner Auffassung ent- 
spricht und sich auch die Landesjustizverwaltungen 
übereinstimmend gegen die Zulässigkeit der Verfil- 
mung des gesamten Handelsregisters ausgesprochen 
haben. Der BMJ hat allerdings gleichzeitig darauf ver- 
wiesen, daß die Kommission der Europäischen Ge- 
meinschaften die Auffassung vertrete, es widersprä- 
che dem Sinn der Ersten gesellschaftsrechtlichen 
Richtlinie vom 9. März 1968 (68/151/EWG ABI. Nr. L 
65/8), einem Dritten die zentrale Erfassung des Han- 
delsregisters unmöglich zu machen. Die Argumenta- 
tion der Kommission der Europäischen Gemeinschaf- 
ten wird im einzelnen zu prüfen sein. Dabei ist aller- 
dings die Rechtsprechung des Bundesverfassungsge- 
richts zu berücksichtigen, das in einem Beschluß vom 
25. Juli 1988 - 1 BvR 109/85 - (NJW S. 3009) aus- 
drücklich festgestellt hat, daß das Recht auf informa- 
tionelle Selbstbestimmung auch solche personenbe- 
zogenen Informationen umfaßt, die zum Bereich des 
wirtschaftlichen Handelns gehören. 


4. Finanzwesen 

Im Berichtsjahr habe ich eine datenschutzrechtliche 
Kontrolle bei der Informationszentrale für Auslands- 
beziehungen (IZA), einer Organisationseinheit des 
Bundesamtes für Finanzen, durchgeführt. Dabei habe 
ich zur Durchführung von Anforderungen, die das 
Bundesdatenschutzgesetz in Verfahrensfragen stellt, 
eine Reihe von Verbesserungen empfohlen, Verstöße 
gegen materielles Datenschutzrecht aber nicht festge- 
stellt. 


4.1 Kontrollmitteilungen 

Der Entwurf für das inzwischen verkündete Steuer- 
reformgesetz 1990 sah ursprünglich einen neuen 
§ 93 b der Abgabenordnung (AO) vor, wonach die 
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Träger von Sozialleistungen zur Sicherung der Be- 
steuerung abweichend von § 35 Abs. 2 SGB I i. V.m. 
§§67 und 71 SGB X den Finanzbehörden unter be- 
stimmten Voraussetzungen zum Schluß eines Kalen- 
derjahres den Empfänger, den Rechtsgrund und die 
Höhe der in diesem Kalenderjahr geleisteten Zahlun- 
gen im Sinne des § 32 b des Einkommensteuergeset- 
zes (EStG) schriftlich mitteilen sollten. Das hätte be- 
deutet, daß z. B. auch die Zahlung von Arbeitslosen- 
geld oder Arbeitslosenhilfe zu offenbaren gewesen 
wäre. Gegen diese Kontrollmitteilungen habe ich ge- 
genüber dem Bundesminister der Finanzen Bedenken 
erhoben. Ein überwiegendes Allgemeininteresse, das 
eine derartige Einschränkung des Rechts auf informa- 
tionelle Selbstbestimmung der Empfänger von Lohn- 
ersatzleistungen im Sinne des § 32 b EStG rechtferti- 
gen könnte, ist für mich nicht erkennbar. Die Ver- 
pflichtung aller Steuerpflichtigen, den Finanzbehör- 
den die für die Besteuerung erheblichen Umstände 
vollständig und wahrheitsgemäß anzugeben, gilt 
auch für diese Steuerpflichtigen. Eine Unterrichtung 
der Betroffenen über ihre Erklärungspflicht gegen- 
über den Finanzbehörden erscheint daher ausrei- 
chend. 

Aufgrund meiner Bemühungen hat der Bundesmini- 
ster der Finanzen von der vorgesehenen Regelung 
Abstand genommen und statt dessen im Steuer- 
reformgesetz 1990 mit einem neuen § 32 b Abs. 3 EStG 
die Träger der Sozialleistungen verpflichtet, dem 
Empfänger eine Bescheinigung über die gewährten 
Leistungen auszustellen und ihn auf deren steuerliche 
Behandlung sowie auf seine Steuererklärungspflicht 
hinzuweisen. Dies entspricht dem in § 93 Abs. 1 Satz 3 
AO enthaltenen — den Belangen des Datenschutzes 
entsprechenden — Grundsatz, daß andere Personen 
oder Stellen als die Beteiligten erst dann zur Auskunft 
angehalten werden sollen, wenn die Sachverhaltsauf- 
klärung durch die Beteiligten selbst nicht zum Ziele 
führt oder keinen Erfolg verspricht. 

Eine andere Problematik im Rahmen des vorhegen- 
den Themas betraf Kontrollmitteilungen, die Empfän- 
ger von Zuwendungen aus dem Bundeshaushalt al- 
lein aufgrund von Verwaltungsvor Schriften zur Bun- 
deshaushaltsordnung gegenüber ihrem Finanzamt 
abzugeben hatten, wenn sie aufgrund von Verträgen 
z. B. an Gutachter, Übersetzer, Unterrichtende, Vor- 
tragende oder Sitzungsteilnehmer Zahlungen leiste- 
ten. Zweifel an der Zulässigkeit dieser Kontrollmittei- 
lungen habe ich schon in meinem Zehnten Tätigkeits- 
bericht (S. 25) geltend gemacht. Ich begrüße es, daß 
der Bundesminister der Finanzen wegen des Fehlens 
einer gesetzlichen Grundlage an diesen Kontrollmit- 
teilungen nicht mehr festhält und — im Vorgriff auf 
eine vorgesehene Änderung der Verwaltungsvor- 
schriften zur Bundeshaushaltsordnung — auf meinen 
Vorschlag hin in einem Rundschreiben an die ober- 
sten Bundesbehörden gebeten hat, die Verpflichtung 
der Zuwendungsempfänger zu Mitteilungen an 
Finanzämter „als aufgehoben zu betrachten". 

Nachdem durch das Steuerbereinigungsgesetz 1986 
in § 93 a AO ein Rahmen zulässiger Kontrollmitteilun- 
gen abgesteckt worden ist, habe ich schon in meinem 
Zehnten Tätigkeitsbericht (S. 25) auch auf das daten- 
schutzrechtliche Interesse am Erlaß einer entspre- 


chenden Rechtsverordnung hingewiesen. Damit 
würde eine noch immer ungeregelte und unklare Pra- 
xis bereinigt werden. Der Bundesminister der Finan- 
zen hat mich an den noch andauernden Vorarbeiten 
zu dieser Rechtsverordnung beteiligt. Ich bedauere, 
daß deren Erlaß noch immer aussteht. 


4.2. Steuerdaten-Abruf-Verordnung 

In meinem Zehnten Tätigkeitsbericht (S. 25 f.) habe 
ich berichtet, daß ich die im Entwurf des Bundesmini- 
sters der Finanzen für eine „Verordnung über den 
automatisierten Abruf von Steuerdaten des Bundes- 
amts für Finanzen, der Finanzämter und Gemeinden 
(Steuerdaten- Abruf-Verordnung — StDAV)" vorge- 
sehene Kontrolle der Datenabrufe nicht für ausrei- 
chend halte und für einen Teil der Zugriffsberechtig- 
ten eine Protokollierung aller Datenabrufe — also 
nicht nur von Stichproben — empfohlen habe. Dabei 
habe ich eine Protokollierung der Abrufe durch den 
nach der Geschäftsverteilung zuständigen Sachbear- 
beiter nicht gefordert. Aus heutiger Sicht halte ich 
auch die Aufzeichnung der Datenabrufe durch seinen 
zuständigen Vertreter für verzichtbar, weil beide auf 
„eigene", d. h. bei der Bearbeitung des Falles erho- 
bene Daten zugreifen. Deshalb befürworte ich grund- 
sätzlich die vom Bundesminister der Finanzen nun- 
mehr gewählte Abgrenzung, die eine Aufzeichnung 
von Datenabrufen durch Abrufberechtigte der spei- 
chernden Behörde nur vorsieht, wenn es sich um Ab- 
rufberechtigte anderer als der für die Sachbearbei- 
tung zuständigen Organisationseinheiten handelt. 
Während der Bundesminister der Finanzen allerdings 
für die Aufzeichnung solcher Datenabrufe ein zufalls- 
bedingtes Stichprobenverfahren für ausreichend hält, 
bin ich der Auffassung, daß alle derartigen Datenab- 
rufe ebenso wie die Datenabrufe der Abrufberechtig- 
ten aus anderen Behörden programmgesteuert aufge- 
zeichnet werden sollten. Ich begrüße es, daß der Bun- 
desminister der Finanzen für letztere inzwischen be- 
reits teilweise die programmgesteuerte Aufzeichnung 
sämtlicher Datenabrufe für Kontrollzwecke vorgese- 
hen hat. Die Diskussion zu diesem Fragenkreis dauert 
noch an. 

Weiterhin hat der Bundesminister der Finanzen in den 
Entwurf der Steuer daten- Abruf -Verordnung eine Re- 
gelung aufgenommen, wonach für besonders ermäch- 
tigte Amtsträger der obersten Finanzbehörden und 
der Oberfinanzdirektionen automatisierte Datenab- 
rufverfahren eingerichtet werden sollen, mit denen 
diese in steuerlichen Einzelfällen oder zur Wahrung 
von Aufsichts- und Kontrollbefugnissen unmittelbar 
auf Daten der Finanzämter zugreifen können. Die 
Konferenz der Datenschutzbeauftragten des Bundes 
und der Länder sowie der Datenschutzkommission 
Rheinland- Pfalz hat in ihrem Beschluß vom 10. Okto- 
ber 1988 hiergegen Bedenken erhoben (s. Anlage 5). 
Nach ihrer Ansicht sind solche zentralen Datenabruf- 
möglichkeiten für die Erfüllung der Aufgaben der 
Aufsichtsbehörden nicht erforderlich. Bei etwaigen 
Verfahren im Rahmen der Aufsicht sind ohnehin die 
Akten heranzuziehen. Die Bearbeitung von steuerli- 
chen Einzelfällen erfordert von den Aufsichtsbehör- 
den in aller Regel auch keine Entscheidungen unter 
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Zeitdruck. Von der Einrichtung solcher Datenabruf- 
verfahren ist auch sonst kein ins Gewicht fallender 
Rationalisierungseffekt zu erwarten. Solche Verfah- 
ren können aber dazu führen, daß dem Steuergeheim- 
nis unterhegende Daten auf sehr einfache Weise Per- 
sonen bekannt werden, die sie für die Erfüllung ihrer 
Aufgabe nicht benötigen. Dem gilt es vorzubeugen. 
Die Datenschutzbeauftragten haben daher in ihrem 
Beschluß vorgeschlagen, in dem Entwurf für eine 
Steuerdaten-Abruf-Verordnung keine automatisier- 
ten Datenabrufverfahren für oberste Finanzbehörden 
und für Oberfinanzdirektionen vorzusehen. 

Nach Informationen aus dem Bundesministerium der 
Finanzen haben die Finanzminister und -Senatoren 
der Länder in einer gemeinsamen Beschlußfassung 
den Bundesminister der Finanzen gebeten, in der 
Steuerdaten-Abruf-Verordnung auf eine Datenabruf- 
berechtigung der obersten Finanzbehörden zu ver- 
zichten. Es ist zu erwarten, daß der Bundesminister 
der Finanzen diesem Votum folgen wird. Hinsichtlich 
der Datenabrufberechtigung der Oberfinanzdirektio- 
nen ist dagegen noch nicht zu erkennen, ob sich die 
Empfehlungen der Datenschutzbeauftragten durch- 
setzen werden. 


5. Personalwesen 
5.1 Deutsches Patentamt 

Eine erneute Datenschutzkontrolle der bereits im 
Jahre 1986 von mir überprüften Personaldatenverar- 
beitung des Deutschen Patentamtes (DPA), bei der 
auch seinerzeit nicht berücksichtigte Teilbereiche 
miterfaßt werden konnten, führte im wesentlichen zu 
folgenden Feststellungen: 

— Am Personahnformationssystem des DPA sind auf- 
grund meiner Verbesserungs Vorschläge umfan- 
greiche Veränderungen vorgenommen worden. 
Dies gilt insbesondere für die technisch -organisa- 
torischen Maßnahmen, die inzwischen als zufrie- 
denstellend bezeichnet werden können. 

Auf anderen Gebieten war dagegen noch eine 
Reihe von Mängeln festzustellen; auf die meisten 
hatte übrigens der interne Datenschutzbeauftragte 
des DPA schon Anfang Februar 1988 hingewiesen. 
Hervorzuheben ist insbesondere, daß dem inter- 
nen Datenschutzbeauftragten keine Übersicht 
über die konventionellen Dateien zur Verfügung 
stand; sie konnte auch während des Kontrollbe- 
suchs nicht zusammengestellt werden. Eine Doku- 
mentation der Programme und Listenausdrucke 
war während der Kontrolle ebensowenig verfüg- 
bar wie das Benutzerhandbuch; diese Unterlagen 
wurden allerdings inzwischen nachgereicht. 

Entgegen meiner Empfehlung im Kontrollbericht 
von 1986 sind die Beurteilungsnoten aller Beschäf- 
tigten beim DPA im Personahnformationssystem 
gespeichert. Die automatisierte Verarbeitung be- 
schränkt sich auch nicht auf die vön mir noch ak- 
zeptierte bloße Einzelanzeige am Bildschirm; die 
Noten werden vielmehr bei zahlreichen Program- 
men ausgedruckt. 


Die Anzahl der Listenausdrucke aus dem Personal- 
informationssystem mit zahlreichen teils sensiblen 
Daten ist zwar inzwischen von rund 450 auf 87 
reduziert worden. Jedoch ist auch diese Zahl noch 
immer zu hoch, und die Streuung der Listen zu 
groß. Ihre Kenntnis ist für die Aufgabenerfüllung 
vieler Empfänger entweder überhaupt nicht oder 
nur zu bestimmten Anlässen erforderlich; die Ver- 
wendung der Ausdrucke entspricht auch nicht 
dem Grundsatz der Zweckbindung. Es war auch 
nicht sichergestellt, daß nach Herstellung neuer 
Listenausdrucke der notwendige Austausch der 
Listen alt gegen neu in allen Fällen erfolgte. 

Die mit diesen Mängeln verbundenen Verstöße 
gegen datenschutzrechtliche Vorschriften über die 
Behandlung von Personaldaten habe ich erneut 
gemäß § 20 Abs. 1 BDSG beanstandet. 

— Ich mußte weiter feststellen, daß auch meine wei- 
tere Empfehlung im Kontrollbericht von 1986, 
nämlich die Beschreibung der Auswertungen, de- 
ren Verteiler und das gesamte Verfahren unter 
Beteiligung des internen Datenschutzbeauftragten 
und des Personalrats entsprechend den Vorgaben 
des Bundespersonalvertretungsgesetzes gemein- 
sam zu erarbeiten, nicht umgesetzt worden war. 

— Schließlich gab auch die Kontrolle des Postein- 
gangsverfahrens Anlaß für Verbesserungsempfeh- 
lungen. So habe ich angeregt, erkennbar sensible 
Postsendungen, wie ärztliche Gutachten und Per- 
sonalvorgänge, den zuständigen Stellen des DPA 
ungeöffnet direkt zuzuleiten und nicht wie bisher 
über das Hauptbüro. 

Ich habe darüber hinaus empfohlen, bei der Ein- 
schaltung von Amtsärzten in Personalverwal- 
tungsangelegenheiten nicht ausführliche ärztliche 
Gutachten, sondern lediglich ärztliche Zeugnisse 
nach der Praxis des Ärztlichen Dienstes der ober- 
sten Bundesbehörden in Auftrag zu geben. Diese 
sollten sodann in den Personalakten in verschlos- 
senen Umschlägen abgelegt werden, die mit dem 
Aufdruck „Arztsache " zu versehen und nur im Be- 
darfsfall zu öffnen sind. Tag und Anlaß der Öff- 
nung sollten auf dem Umschlag mit Namenszei- 
chen des Bearbeiters vermerkt werden. 

— Bei der Nachkontrolle ergab sich, daß in einer 
Hauptabteilung eine sog. „Aktengeburtstagsliste" 
dv-gestützt geführt wird. Die eingehenden Vor- 
gänge werden mit Bearbeitungsfristen in das Sy- 
stem eingegeben. Aus dem Aktenzeichen sind die 
zuständige Organisationseinheit und mit dieser 
der jeweilige Mitarbeiter erkennbar. Es handelt 
sich damit um eine Datei, die zur Verhaltens- und 
Leistungskontrolle genutzt werden kann, weil 
Überschreitungen festgesetzter Bearbeitungster- 
mine vom Vorgesetzten dem je weihgen Bearbeiter 
zugeordnet werden können. 

Diese Datei ist bisher weder in die Dateiübersicht 
auf genommen noch ist sie gemäß § 19 Abs. 4 BDSG 
zum Register gemeldet. Ein Mitbestimmungsver- 
fahren nach § 75 Abs. 3 Nr. 17 BPersVG wurde 
nicht durchgeführt. 
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— Der für Beurteilungen im DPA vorgesehene Vor- 
druck enthält einige datenschutzrechtlich proble- 
matische Felder wie „äußere Erscheinung", „Ge- 
sundheit", „Charakter und persönliche Eigen- 
schaften". Ich habe angeregt, den Vordruck an- 
hand des unter datenschutzrechtlichen Gesichts- 
punkten bedenkenfreien Beurteilungsbogens des 
BMI zu überprüfen. 

— Obwohl bereits im Kontrollbericht 1986 besonders 
kritisch angesprochen, stellte sich bei der Nach- 
kontrolle heraus, daß dem inzwischen eingesetz- 
ten neuen internen Datenschutzbeauftragten für 
eine auch nur annähernd effiziente Wahrnehmung 
seiner Aufgaben erforderliche personelle und zeit- 
liche Ressourcen in noch höherem Maße fehlen als 
seinem Vorgänger. Ich habe daher dringend emp- 
fohlen, ihn von sonstigen Dienstpflichten mög- 
lichst zu entbinden und ihm einen dv- erfahrenen 
Mitarbeiter zur Seite zu stellen. 


5.2 Neuordnung des Personalaktenwesens 

Die interministerielle Arbeitsgruppe, über deren vor- 
läufige Arbeitsergebnisse ich in meinem Zehnten Tä- 
tigkeitsbericht (S. 26 ff.) berichtet habe, hat ihre Arbei- 
ten im Juli 1988 abgeschlossen und ihren Schlußbe- 
richt dem Bundesminister des Innern zugeleitet. Der 
Schlußbericht entspricht inhaltlich mit nur wenigen 
Abweichungen der Darstellung in meinem Zehnten 
Tätigkeitsbericht. Der Bundesminister des Innern be- 
absichtigt, auf der Grundlage des Schlußberichts Ent- 
würfe für entsprechende Regelungen zu erarbeiten; 
ein Zeitpunkt für die Ressortabstimmung über die vor- 
geschlagenen Maßnahmen ist allerdings noch nicht 
abzusehen. 

Bei der wesentlichen Frage, ob die vorgeschlagenen 
Regelungen alle in einem Gesetz oder, wie vielfach 
angeregt worden war, in einer Rechtsverordnung zu- 
sammengefaßt werden sollten, verständigte sich die 
Arbeitsgruppe darauf, Regelungen mit Grundsatz- 
charakter und hohem materiellen Stellenwert in ein 
Gesetz aufzunehmen, und diejenigen Regelungen, 
die mehr verfahrensmäßigen Charakter haben, einer 
Rechtsverordnung vorzubehalten. 

Insbesondere in folgenden wesentlichen Punkten ist 
die interministerielle Arbeitsgruppe meinen Vor- 
schlägen nicht gefolgt: 

— Ich hatte vorgeschlagen, den wesentlichen Inhalt 
— keinesfalls alle Einzelheiten — von Bewerber- 
fragebögen und darüber hinaus einen Negativka- 
talog von Fragen festzulegen, die nicht gestellt 
werden dürfen. Die in die vorgesehene Rechtsver- 
ordnung aufzunehmende Regelung sollte zwi- 
schen Bewerbungsunterlagen und Einstellungs- 
unterlagen differenzieren (vgl. bereits 3. TB S. 26). 
Inhalt der Bewerbungsunterlagen sollten nur die 
für die Entscheidung über die Eignung des Bewer- 
bers für die in Betracht kommende Tätigkeit erfor- 
derlichen Informationen sein. Darüber hinaus 
habe ich eine Präzisierung des Inhalts von Perso- 
nalbögen auf dem Erlaßweg für einzelne Verwal- 
tungsbereiche empfohlen. 


Die interministerielle Arbeitsgruppe beschloß 
mehrheitlich, dieses Problem nicht zu behandeln, 
da eine gesetzliche Regelung aufgrund der umfas- 
senden Rechtsprechung nicht geboten sei. Diese 
Auffassung teile ich schon wegen der durchaus 
unterschiedlichen Rechtsprechung nicht. 

— Die interministerielle Arbeitsgruppe ist zwar mei- 
ner Forderung nach getrennter Führung und Auf- 
bewahrung der Beihilfe Vorgänge in Teilakten und 
einem Verbot der Heranziehung von Beihilfedaten 
bei Personalentscheidungen gefolgt. Sie war je- 
doch nicht bereit, auch eine strikte Abschottung 
der Beihilfestelle von der übrigen Personalverwal- 
tung für die gesetzliche Regelung vorzuschlagen. 
Ähnliches gilt für meine entsprechenden Vor- 
schläge hinsichtlich der Besoldungs-, Kostener- 
stattungs- und Disziplinarvorgänge, deren Sensi- 
bilität ebenfalls grundsätzlich ein funktional be- 
gründetes und entsprechend begrenztes Zugangs- 
recht innerhalb der Personalverwaltung erfordert. 
Die Auffassung der interministeriellen Arbeits- 
gruppe, solche Organisationsentscheidungen je- 
weils in das Ermessen der betreffenden Dienst- 
stelle zu stellen, läßt sich m. E. kaum mit der jüng- 
sten höchstrichterlichen Rechtsprechung des Bun- 
desverwaltungs- und des Bundesarbeitsgerichts 
vereinbaren. Danach hat der Dienstherr den Kreis 
der mit Personalakten befaßten Beschäftigten 
möglichst eng begrenzt zu halten und darf auch 
Teilakten, Auszüge oder einzelne Angaben nicht 
ohne dienstlichen Grund anderen Beschäftigten 
zur Kenntnis geben (BVerwG in NJW 1987, 
S. ,1214 ff.). Dabei sind sensible Daten, zu denen 
insbesondere solche über den Gesundheitszustand 
gehören, als besonders schutzbedürftig mit beson- 
derer Vertraulichkeit zu behandeln und nur dem 
insoweit zuständigen Personenkreis zugänglich zu 
machen (BAG in RDV 1988, S. 27). 

— Fachvorgesetzten sollte nach meiner Auffassung 
der Zugang zu Personalakten ausdrücklich versagt 
sein, es sei denn, sie gehören in einem institutio- 
nalisierten Verfahren zur Personalauswahl und 
-förderung einem Entscheidungsgremium an. Per- 
sonalwirtschaft wird zentral von den Personalrefe- 
raten betrieben. Sie können sich von den Fachab- 
teilungen die notwendigen Informationen beschaf- 
fen, um die fachliche Qualifikation und Eignung 
eines Bediensteten zu beurteilen. Andererseits 
können die Fachvorgesetzten vom Personalreferat 
Auskunft über alle Daten erhalten, die für ihr Ein- 
verständnis mit einer Personalentscheidung bzw. 
zu ihrer Information über einen neuen Mitarbeiter 
wichtig sind. Für alle Entscheidungen im Rahmen 
der Fürsorgepflicht sowie für die zur Personalfüh- 
rung erforderlichen Kenntnisse können die Infor- 
mationen aus dem Kontakt mit den Bediensteten, 
der Beobachtung ihrer Befähigung und ihrer Lei- 
stung gewonnen werden. Außerdem bleibt es ei- 
nem Vorgesetzten unbenommen, seinen Mitarbei- 
ter zu befragen. Dieser muß selbst bestimmen kön- 
nen, ob er z. B. private Gründe für einen Leistungs- 
abfall preisgibt. Jedenfalls ist es erstrebenswert, 
daß sich der Fachvorgesetzte aus eigener Wahr- 
nehmung ein Urteil bildet, da Mitarbeiter mit für 
sie ungünstigen Personalakteninhalten aus der 


25 



Drucksache 11/3932 


Deutscher Bundestag — 11. Wahlperiode 


Vergangenheit (z. B. Beurteilungen) nur so die 
Chance haben, unvoreingenommen eingeschätzt 
zu werden. Aus diesen Gründen hat ein Informa- 
tionsinteresse des Fachabteilungsleiters hinter 
dem Grundsatz des besonderen Vertrauens Schut- 
zes des Bediensteten zurückzutreten. 

— Im Unterschied zu vorausgegangenen Überlegun- 
gen sieht der Schlußbericht den grundsätzlichen 
Ausschluß der automatisierten Speicherung und 
Verarbeitung dienstlicher Beurteilungsnoten nicht 
mehr vor. Hiervon abgesehen entsprechen die für 
die automatisierte Personaldatenverarbeitung vor- 
geschlagenen Regelungen weitgehend meinen 
Vorstellungen. 

Mit den dargestellten Einschränkungen kann das Ar- 
beitsergebnis der interministeriellen Arbeitsgruppe 
aus meiner Sicht positiv bewertet werden. 

Diese positive Gesamtbewertung versteht sich nicht 
zuletzt vor dem Hintergrund, daß es nach der Koali- 
tionsvereinbarung der die Bundesregierung tragen- 
den Parteien noch in dieser Legislaturperiode zu einer 
Verbesserung der Mitbestimmung bei der Einführung 
neuer Techniken kommen soll. Die in Hessen, Nord- 
rhein-Westfalen, Rheinland-Pfalz und Niedersachsen 
verabschiedeten Neuregelungen liegen bereits auf 
dieser Linie. 

In diesem Zusammenhang ist zu bemängeln, daß der 
Referentenentwurf für eine bereichsspezifische Rege- 
lung des Arbeitnehmerdatenschutzes immer noch 
nicht vorliegt, obwohl der Deutsche Bundestag und 
die Bundesregierung selbst schon 1985 dieses Gesetz- 
gebungsvorhaben für vordringlich erklärt haben. 

Im Hinblick auf den Abstimmungsbedarf bei der Neu- 
regelung des Personalaktenrechts und bei der vorge- 
sehenen Regelung des Arbeitnehmerdatenschutzes 
hat die Konferenz der Datenschutzbeauftragten von 
Bund und Länder beschlossen, einen Arbeitskreis Per- 
sonalwesen einzurichten. Er wird seine Arbeit im 
Jahre 1989 auf nehmen. 


5.3 Telefondatenverarbeitung/ 
Dienstanschlußvorschriften 

Bereits im Siebenten Tätigkeitsbericht (Seite 19f.) 
habe ich dargelegt, wie bei einer automatisierten Ver- 
arbeitung der Telefondaten den Anforderungen des 
Datenschutzes entsprochen werden kann. Meine 
Empfehlungen sind nunmehr vom Bundesminister der 
Finanzen in dem Entwurf der Neufassung der Allge- 
meinen Verwaltungsvorschriften über die Einrich- 
tung und Benutzung dienstlicher Fernmeldeanlagen 
für die Bundesverwaltung mit Ausnahme der 
Deutschen Bundespost (Dienstanschlußvorschriften 
— DAV — ) im wesentlichen berücksichtigt worden. 

1. Positiv bewerte ich die Regelung, daß bei privaten 
Gesprächen u. a. nur noch die Vorwahl und/oder 
die um die letzten beiden Ziffern verkürzte Ruf - 
nummer des Wählanschlusses des Angerufenen 
(sog. „ Zielnummer ") nachzuweisen ist. Darüber 
hinaus sind durch schriftliche Aufzeichnungen 
oder durch Speicherung mittels Fernmeldedaten- 


erfassungsanlage das Datum, die Nebenstellen- 
nummer und — sofern nicht anders festgehalten — 
der Name des Anmelders, die Gebühreneinheiten 
bzw. der Gebührenbetrag und eine besondere 
Kennzeichnung als Privatgespräch festzuhalten. 
Für die Speicherung des Namens des Anmelders 
sehe ich nur dann einen Grund, wenn sich mehrere 
Berechtigte einen Telefonanschluß teüen und eine 
konkrete Zuordnung des geführten Gesprächs zu 
dem Anmelder anderweitig nicht vorgenommen 
werden kann oder wenn der Name für die Zustel- 
lung der Gebührenabrechnung unter den gegebe- 
nen Umständen benötigt wird. 

Beim Einsatz von Femmeldedatenerfassungsanla- 
gen unterbleibt ein Ausdruck der verkürzten Ziel- 
nummer, es sei denn, daß auf Verlangen des Be- 
diensteten ein Auszug der Nachweisung ein- 
schließlich der verkürzten Zielnummer zu erstellen 
ist. 

Die gespeicherten Daten sind nach Abrechnung 
der Nachweisung unverzüglich zu löschen; hand- 
schriftlich aufgezeichnete Daten sind nach Zah- 
lung der Gebühren zu vernichten oder, soweit mög- 
lich, dem Bediensteten auszuhändigen. In diesem 
Zusammenhang vermisse ich allerdings eine klare 
Regelung, wer die Telefondaten zwecks Abrech- 
nung der privat geführten Gespräche erhalten darf, 
für deren Löschung verantwortlich ist und wie bei 
etwaigen Streitigkeiten im Zusammenhang mit der 
Gebührenabrechnung verfahren werden soll. Der 
BMF vertritt hierzu die Auffassung, daß eine detail- 
lierte Regelung der Frage, welchen Stellen die Ab- 
rechnung der Privatgespräche und das Löschen der 
Daten obliegt, wegen der unterschiedlichen Gege- 
benheiten bei den einzelnen Dienststellen nicht 
möglich ist und der Entscheidung des jeweiligen 
Dienststellenleiters Vorbehalten bleiben muß. 

2. Der Entwurf sieht vor, daß bei dienstlichen Gesprä- 
chen die Vorwahl und/oder Rufnummer des Wähl- 
anschlusses des Angerufenen in vollem Umfang 
nachzuweisen ist. Der BMF hält die vollständige 
Speicherung für erforderlich, damit die wirtschaft- 
liche und sparsame Verwendung von Haushalts- 
mitteln kontrolliert werden kann. Nur in Kenntnis 
der vollständigen Zielnummer könnten die Not- 
wendigkeit und der dienstliche Bezug der geführ- 
ten Gespräche im einzelnen nachgeprüft sowie die 
dienstlichen von den privaten Gesprächen unter- 
schieden werden. 

Die Nachweisungen dienstlicher Gespräche sollen 
stichprobenweise durch den Dienstvorgesetzten 
oder den von ihm Beauftragten überprüft werden. 
Ich vertrete nach wie vor die Ansicht, daß Aus- 
drucke nur fallweise für Stichprobenzwecke gefer- 
tigt und grundsätzlich nur dem jeweiligen (Fach-) 
Vorgesetzten zugehen dürfen, da allein dieser in 
der Lage ist, die fachliche Notwendigkeit eines 
dienstlichen Telefongesprächs zu beurteilen (vgl. 
7. TB S. 20). Aus diesem Grunde erachte ich auch 
einen bisher zuweilen praktizierten Umlauf von 
Nachweisungen über Ferngespräche verschie- 
dener Verantwortungsbereiche auf demselben 
Ausdruck bei dem jeweils betroffenen Fachvorge- 
setzten wegen fehlender Erforderlichkeit für unzu- 
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lässig. Gleiches gilt, wenn jeweils ein solcher „Ge- 
samt“ -Listenausdruck jedem einzelnen Fachvor- 
gesetzten gesondert für evtl. Prüf- und Kontroll- 
zwecke zur Verfügung gestellt wird. Auch eine 
lückenlose Kontrolle der Kommunikations gewöhn - 
heiten der Beschäftigten mit Hilfe entsprechender 
Auswertungen halte ich nicht für zulässig. 

Die schriftlichen oder automatisiert gespeicherten 
Nachweisungen sind nach Abschluß der Prüfung, 
spätestens nach drei Monaten, zu vernichten oder 
zu löschen. Eine Verknüpfung mit anderen Dateien 
ist in dem Entwurf zwar nicht vorgesehen, jedoch 
sollte eine entsprechende Verwendungsbeschrän- 
kung noch deutlicher herausgestellt werden, z. B. 
durch eine Regelung, daß die Daten ausschließlich 
für die Abrechnung und ggf. für die im Rahmen der 
Aufsicht stattfindende Kontrolle verwendet und 
nur dem hierfür verantwortlichen Personenkreis 
zugänglich gemacht werden dürfen. 

Ich betrachte die getroffenen Regelungen unter 
datenschutzrechtlichen Gesichtspunkten als noch 
zu vertretende Lösung, sofern meine zusätzlichen 
Anregungen bei der Neufassung der DAV berück- 
sichtigt werden. 

3. Ich begrüße es ferner, daß nach dem Entwurf bei 
dienstlichen Gesprächen der Personalvertretung 
und anderer Stellen, deren Telefonverkehr nicht 
der Aufsicht unterliegt, auf meine Anregung hin 
nur die Gesprächsgebühren festzuhalten sind, so- 
fern nicht die genannten Stellen eine Aufzeich- 
nung/Speicherung auch der übrigen Gesprächsda- 
ten verlangen. Diese Regelung verhindert eine un- 
zulässige Kontrolle dieser Stellen bei der Erfüllung 
ihrer originären gesetzlichen Aufgaben oder ihrer 
besonderen Vertrauensbeziehungen. 

4. Die Schlußbestimmungen des Entwurfs sehen u. a. 
vor, daß Gebühren für private Gespräche im Tele- 
fondienst, private Telex-, Teletex-, Telefax- und 
Bildschirmtextschreiben sowie Telegramme nicht 
im Gehaltsabzugsverfahren einbehalten werden 
dürfen. Eine Verarbeitung der Telefondaten im 
Rahmen der Berechnung und Zahlbarmachung der 
Bezüge und Vergütungen findet somit nicht statt. 


5.4 Automatisierte Fahrkartenausgabe 

Bereits im Jahre 1987 war mir bekannt geworden, daß 
das bisherige Fahrkartenausgabesystem „MOFA“ der 
Deutschen Bundesbahn (DB) durch die Mitbenutzung 
des Systems „START“ (Studiengesellschaft zur Auto- 
matisierung von Reise und Touristik) ersetzt wurde. 
Hierbei handelt es sich um ein Reisebuchungssystem, 
das bereits von einer Reihe von Reisebüroketten wie 
auch von der DB genutzt wird. Die Verkaufsstellen der 
DB speichern die anfallenden Daten im Zentralrech- 
ner der START- GmbH in Frankfurt, wo auch die wei- 
tere Verarbeitung vorgenommen wird. Die Verkaufs- 
stellen korrespondieren über Personalcomputer mit 
dem Zentralrechner. 

Die Eingabe eines Bürgers und die nachfolgende Prü- 
fung der „Vorläufigen Anweisung für Erstellung, Ver- 
kauf und Abrechnung von Fahrausweisen und sonsti- 


gen Belegen bei Fahrkartenausgaben mit SIEMENS 
PCD 2 (START-System)" veranlaßten mich zu einem 
Informationsbesuch in einem Hauptbahnhof der DB. 
Dabei ergaben sich folgende Feststellungen: 

Bei Erstellung, Verkauf und Abrechnung von Fahr- 
ausweisen sowie sonstiger Belege werden personen- 
bezogene Daten erfaßt und verarbeitet. Der Personen- 
bezug ist durch eine Expedientennummer, die für je- 
den Verkäufer (Expedient), eingerichtet wird, gege- 
ben. Die zusätzliche Speicherung der Expedienten- 
nummer im Zentralrechner neben dem kassenmäßi- 
gen Tagesabschluß ist erforderlich, damit bestimmte 
Auswertungen (kassentechnische Maßnahmen zum 
Zwecke der Prüfung und Abrechnung) auch zu einem 
späteren Zeitpunkt möglich sind. 

Darüber hinaus wird ein (systeminternes) Log-Band 
im START-Rechner zum Wiederanlauf nach System- 
zusammenbrüchen geführt. Zum Datenbestand des 
Log-Bandes gehört ebenfalls die Expedientennum- 
mer. Es handelt sich also um eine personenbezogene 
Datei. Eine Auswertung des Log-Bandes ermöglicht 
einen detaillierten Überblick über wesentliche Teüe 
des Arbeitsablaufs eines Expedienten pro Schicht. 
Auswertungen des Log-Bandes werden sowohl von 
der DB als auch von der START-GmbH zur Aufklä- 
rung systembedingter Mängel vorgenommen. Dar- 
über hinaus dient der Log-Band-Ausdruck zur Kon- 
trolle der Kosten, die von der START-GmbH der DB 
für die Nutzung des Systems in Rechnung gestellt 
werden, und für die Aufklärung von Kassenunstim- 
migkeiten, wenn vermutet wird, daß die Ursachen im 
System liegen. 

Ich halte derartige Auswertungen des Log-Bandes zur 
Erfüllung der genannten Aufgaben datenschutzrecht- 
lich für vertretbar, wenn die gebotenen Verwertungs- 
beschränkungen festgelegt und die zu ihrer Einhal- 
tung erforderlichen technischen und organisatori- 
schen Maßnahmen getroffen sind. 

Ein Genehmigungsverfahren für die Verarbeitung der 
Mitarbeiterdaten war zunächst entgegen der internen 
Dienstvorschrift (DS 114/2 Teil I) und der Vereinba- 
rung mit der Personalvertretung über Einführung und 
Betrieb computergestützter Personaldatenverarbei- 
tung nicht durchgeführt worden. Inzwischen hat der 
Datenausschuß (s. unten 5.6) die Dateien in den 
START-Logbändern unter bestimmten Auflagen ge- 
nehmigt und erklärt, daß auf diese Dateien die inter- 
nen Datenschutzrichtlinien (DS 114/2) anzuwenden 
sind. Ich begrüße diesen Hinweis. Die DB teilt jedoch 
nicht die Auffassung des Datenausschusses. Ich 
werde die Angelegenheit daher mit der Bundesbahn 
weiter erörtern. Eine Meldung der Datei zum Register 
nach § 19 Abs. 4 BDSG ist ebenfalls unterblieben. 
Auch dies ist nachzuholen. 

Das System erlaubt bei Rücknahme von Fahrauswei- 
sen die Speicherung der Kundennummern, Reisetage, 
Namen und Anschriften von Kunden und der Werte 
der zurückgenommenen Fahrausweise, ebenso deren 
Ausdruck. Die DB hat versichert, daß sie eine derar- 
tige Speicherung weder angeordnet noch als zulässig 
bezeichnet hat, weil die Verarbeitung dieser Daten für 
die Aufgabenerfüllung nicht erforderlich ist. Es hätte 
jedoch ein entsprechendes Verbot in die hierfür von 
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der DB erlassene „Vorläufige Anweisung" aufgenom- 
men werden müssen. 

Das START-Verfahren wird voraussichtlich Ende 
1989 von einer Eigenentwicklung der DB (Verfahren 
„KURS '90") abgelöst. Bereits während der Entwick- 
lungsphase wurde mir Gelegenheit gegeben, mich 
aus datenschutzrechtlicher Sicht dazu zu äußern. 

Dabei habe ich u. a. auf folgende Punkte hingewie- 
sen: 

— Die Möglichkeit, unbegrenzt Paßworte „auszupro- 
bieren" muß beseitigt werden. 

— Eine enge Zweckbindung der Daten, die dem Kas- 
senverwalter bei der möglichen Aufklärung von 
Kassenunstimmigkeiten mit dem Ausdruck der 
Verkaufsdatensätze über die Zentralstelle Absatz 
der DB zugänglich werden, muß gewährleistet 
sein. 

— Bei einer Speicherung von Kundendaten müssen 
die Betroffenen von der Speicherung ihrer perso- 
nenbezogenen Daten Kenntnis erhalten. 

Die datenschutzrechtlichen Erörterungen zum Ver- 
fahren „KURS '90" dauern noch an. 


5.5 Bundesbaudirektion 

Im Berichtszeitraum hat die Bundesbaudirektion die 
anläßlich meiner Kontrolle ihres Personalwesens im 
Jahre 1987 gegebenen Empfehlungen (vgl. 9. TB 
S. 22) überwiegend verwirklicht oder mir eine Umset- 
zung in absehbarer Zeit zugesagt. Dies gilt insbeson- 
dere für 

— die Trennung der Funktion des internen Daten- 
schutzbeauftragten von dem für Rechts-, Personal- 
und Haushaltsangelegenheiten zuständigen Zen- 
tralbüro, 

— die Gewährleistung einer umfassenden Unterrich- 
tung des Personalrats über die Planung von Maß- 
nahmen der Personaldatenverarbeitung und sei- 
ner Beteiligung an solchen Maßnahmen, 

— die Telefondatenverarbeitung und das Zugangs- 
kontrollsystem im Dienstgebäude Berlin. 

Noch nicht abgeschlossen sind die Gespräche über 
datenschutzgerechte Lösungen der Beihilfebearbei- 
tung im Sinne einer vollständigen personellen Tren- 
nung von der Personalsachbearbeitung sowie über 
den Schutz von Mitarbeiterdaten vor unzulässiger 
Verarbeitung auf Personalcomputern, die u. a. den 
Baustellenleitem für andere Zwecke zur Verfügung 
stehen. 


5.6 Personalinformationssysteme bei der 
Deutschen Bundesbahn 

Bereits in meinem Neunten Tätigkeitsbericht (S. 27) 
hatte ich darauf hingewiesen, daß die Entwicklung 
der automatisierten Personaldatenverarbeitung bei 


der Deutschen Bundesbahn (DB) insgesamt positiv zu 
bewerten ist. Dieser schon bei Einführung der Perso- 
nahnformationssysteme ÖPDV und PSV (s. u.) ent- 
standene Eindruck hat sich insbesondere durch den 
Inhalt der zwischen dem Vorstand und dem Haupt- 
personalrat der DB abgeschlossen „Vereinbarung 
über Einführung und Betrieb computergestützter Per- 
sonaldatenverarbeitung bei der Deutschen Bundes- 
bahn" vom 2. 2. 1988 bestätigt. Aus datenschutzrecht- 
licher Sicht sind folgende Regelungen von Bedeu- 
tung: 

Ein Datenausschuß, bestehend aus Vertretern der 
Zentrale der DB und des Hauptpersonalrates der DB, 
soh bei Entwicklung neuer sowie bei Änderung und 
Erweiterung bestehender Datenverarbeitungsverfah- 
ren die Interessen der Unternehmensleitung und der 
Mitarbeiter in Einklang bringen und eine Abstim- 
mung der für die Personaldatenverarbeitung vorgese- 
henen Verfahren herbeiführen. Dabei wird u. a. über 
Art und Umfang der Zugriffsberechtigungen ent- 
schieden. Der Datenausschuß kann sich durch externe 
Sachverständige beraten lassen. 

Die Vereinbarung regelt auch, daß für die Personalda- 
tenverarbeitung bereits eingesetzte Datenverarbei- 
tungsverfahren baldmöglichst dem Datenausschuß 
zur Genehmigung vorzulegen sind. Dies konnte noch 
nicht in allen Fällen geschehen, weil der Datenaus- 
schuß erst seit September 1988 besteht. 

Anzuerkennen ist, daß „freie Abfragesprachen" in 
den Personaldatenverarbeitungssystemen der DB 
nicht verwendet werden: die Personaldatenverarbei- 
tung erfolgt nur mit kompilierten, freigegebenen und 
dokumentierten Programmen. Darüber hinaus muß 
die Dokumentation Art, Umfang und Inhalt sowie den 
Verwendungszweck der zu speichernden Daten er- 
kennen lassen. Die Programmdokumentation wird 
beim zuständigen Fachdienst aufbewahrt. Die Mit- 
glieder des Datenausschusses dürfen jederzeit die 
Programmdokumentation einsehen. Die Programme 
dürfen nur für den genehmigten Verwendungszweck 
verwendet werden. Die Programmdurchführung ist 
entsprechend zu dokumentieren (Log-Datei). 

In meinem Achten Tätigkeitsbericht (S. 16) hatte ich 
die Systematik der Personahnformationssysteme bei 
der Deutschen Bundesbahn aufgezeigt. Die örtliche 
Personaldatenverarbeitung (ÖPDV) wird nach erfolg- 
reicher Erprobung nunmehr Zug um Zug bei den ein- 
zelnen Dienststellen eingeführt. Die örtliche Mitar- 
beiterdatei im Verfahren ÖPDV ersetzt nach ihrer je- 
weiligen Einführung örtliche Dateien mit ähnlichen 
Daten, soweit die Hauptverwaltung der Deutschen 
Bundebahn nicht in Einzelfällen Ausnahmen zuläßt. 
Bestehende Dateien mit personenbezogenen Daten, 
für deren Einrichtung keine Genehmigung vorhegt, 
sind grundsätzlich zu löschen, ihre Verwendung ist 
ausdrücklich verboten. 

Daneben führte die DB zwischenzeitlich die Personal- 
stammdatenverwaltung (PSV) ein. Seit Juli 1988 wer- 
den im Verfahren PSV die Stammdaten von insgesamt 
rund 16 000 Beamten aller Laufbahngruppen aus den 
vorhandenen manuellen Dateien und Personalakten 
erfaßt. PSV dient im wesenthchen der Personaldis- 
position und Personalverwaltung. Dieses System, das 
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bei den Bundesbahndirektionen und den zentralen 
Stellen der Deutschen Bundesbahn eingerichtet wird, 
ist ein modernes, außergewöhnlich klar strukturiertes 
Personalinformationssystem. 

Auch dieses System kommt ohne eine freie Abfra- 
gesprache aus. Es werden nurin eine strikte Menüfüh- 
rung eingebundene Programme angewendet. Der Zu- 
gang zu den Daten und Programmen ist durch pro- 
grammbezogene, gestaffelte Zugriffsberechtigungen 
bis auf die Datenfeldebene beschränkt und kontrol- 
lierbar. Neben einer vom Sicherheitsbeauftragten 
vergebenen Benutzeridentifikation legitimiert sich 
der Anwender durch ein — allerdings nur — vierstel- 
liges Paßwort, das verdeckt einzugeben ist. Es ist 
zweimal wiederholbar, danach erfolgt ein Abbruch 
der Verbindung, der nur vom Systemverwalter beho- 
ben werden kann. Darüber hinaus wird der Wechsel 
des Paßwortes nach einer bestimmten Zeit vom Sy- 
stem zwingend vor geschrieben. 

Insgesamt sind sowohl die strikte Zweckbindung als 
auch die Transparenz der Verwendung der Daten ge- 
genüber den Betroffenen, der Personalvertretung und 
den Kontrollorganen (interner Datenschutzbeauftrag- 
ter, BfD) gewährleistet. 

Das Verfahren sieht u. a. Freitextfelder vor. Ich habe 
vorgeschlagen, diese durch Schlüsselverzeichnisse zu 
ersetzen oder den Umfang der definierten (also er- 
laubten) Eintragungen bindend vorzugeben und die 
Einhaltung dieser Regelung zu kontrollieren. 

Darüber hinaus ist vorgesehen, sog. „sonstige perso- 
nenbezogene Besonderheiten" zu speichern und zu 
verarbeiten. Es handelt sich dabei um Daten, die dar- 
über Aufschluß geben, ob und inwieweit der betrof- 
fene Mitarbeiter im Rahmen der Personalplanung dis- 
ponibel ist. Ich habe darauf hingewiesen, daß im Hin- 
blick auf die höhere Sensibilität dieser Daten deren 
strikte Zweckbindung gewährleistet sein muß. Außer- 
dem habe ich empfohlen, die insoweit in Betracht 
kommenden Datenarten in einem möglichst abschlie- 
ßenden Katalog zusammenzufassen und durch Stich- 
proben sicherzustellen, daß die Eintragungen in die- 
sem Feld dem entsprechen. Diese Daten müssen un- 
verzüglich gelöscht werden, wenn sie für die Perso- 
naldatenverarbeitung nicht mehr relevant sind. 

Eine Log-Datei bietet dem sog. „Hauptsicherheitsbe- 
auftragten" der DB in den jeweiligen Stellen, für die 
PSV eingerichtet ist, die Möglichkeit, jede einzelne 
An- und Abmeldung eines Benutzers zu jedem einzel- 
nen Menü mit genauem Zeitpunkt festzustellen. Auch 
in diesem Zusammenhang habe ich eine strikte 
Zweckbindung der jeweiligen Auswertungen, die nur 
zu Datenschutz- und Datensicherungszwecken ver- 
wendet werden dürfen, gefordert. Eine Verwendung 
für Zwecke der Verhaltens- und Leistungskontrolle ist 
durch entsprechende Maßnahmen zu verhindern. 
Dazu gehört u. a., daß der Sicherheitsbeauftragte 
keine Vorgesetztenfunktion haben und nicht in den 
Verantwortungsbereich für Personalführung und Per- 
sonalplanung eingebunden sein darf. Auch auf die 
Mitbestimmungsrechte nach § 75 Abs. 3 Ziffer 17 Bun- 
despersonalvertretungsgsetz habe ich vorsorglich 
hingewiesen. 


6. Post- und Fernmeldewesen 

Die Deutsche Bundespost bildet mit ihren rund 
500 000 Beschäftigten den größten Behördenbereich 
in der Bundesrepublik Deutschland, zu dem fast jeder 
Bürger täglich Kontakt hat. Zugleich zeigt sich hier 
deutlicher als in allen anderen Bereichen, wie stark 
die modernen Techniken für die Informationsüber- 
mittlung hergebrachte Strukturen verändern und wie 
gering die tatsächlichen Möglichkeiten des einzelnen 
sind, die Auswirkungen des technischen Wandels 
selbst mitzugestalten, und zwar selbst für seine eige- 
nen Kommunikationsbeziehungen. 

Daraus ergibt sich zwangsläufig, daß Vorhaben wie 
die Digitalisierung des gesamten Fernmeldewesens 
und die damit einhergehende Zusammenfassung aller 
Fernmeldedienste in einem Netz (Integrated Services 
Digital Network = ISDN) breit und kontrovers disku- 
tiert werden, wobei teilweise das Fernmeldegeheim- 
nis oder sogar der Datenschutz allgemein bei der Te- 
lekommunikation als gefährdet bezeichnet werden. 
Umso wichtiger ist es, daß die für diese Entwicklun- 
gen verantwortlichen Stellen, besonders der Bundes- 
minister für das Post- und Fernmeldewesen, alles tun, 
um nicht nur den Datenschutz in diesem wichtigen 
Bereich tatsächlich zu gewährleisten, sondern auch in 
jeder Phase der Entwicklung und für jedermann deut- 
lich zu machen, daß dies auch ihr Ziel ist. 

Aus diesem Grund war es bedauerlich, daß gerade die 
Zusammenarbeit des Bundesbeauftragten für den Da- 
tenschutz mit dem BMP in den letzten Jahren sehr 
schwierig war (s. 8. TB, S. 19; 9. TB, S. 29f.; 10. TB 
S. 35). Im Laufe des Berichtsjahres konnten in einer 
Reihe von grundsätzlichen Besprechungen die Vor- 
aussetzungen für eine sinnvolle Zusammenarbeit ver- 
bessert werden, wozu auch die Empfehlungen des 
Bundestagsausschusses für das Post- und Fernmelde- 
wesen beigetragen haben. 

Dabei wurden auch schon einige inhaltliche Punkte 
behandelt, bei denen zum Teil Annäherungen der 
Standpunkte erzielt werden konnten. Wichtig war 
für mich insbesondere die erkennbare Absicht des 
Bundespostministers, durch aktuelle und zusätzlich 
eingeleitete Maßnahmen die Qualität der Zusam- 
menarbeit zu verbessern und die Dauer der Bearbei- 
tungsvorgänge, vor allem, wenn sie Bürgereingaben 
betreffen, zu verkürzen. Auch sollen die Bemühun- 
gen verstärkt werden, im nachgeordneten Bereich 
— Oberpostdirektionen und Ämter — Datenschutz 
als wichtige Aufgabe der Verwaltung zu verdeutli- 
chen. 

Ich würde es begrüßen, wenn die ersten bereits er- 
kennbaren Verbesserungen der Beginn einer Ent- 
wicklung in Richtung auf eine konstruktive und dem 
Bürger dienende Zusammenarbeit zwischen Daten- 
schutz und Bundespostministerium wären. Eine sol- 
che könnte auch als Modell für die Kooperation mit 
den infolge der Umstrukturierung der Deutschen Bun- 
despost entstehenden Unternehmen Deutsche Bun- 
despost POSTDIENST, Deutsche Bundespost POST- 
BANKDIENST und Deutsche Bundespost TELEKOM 
dienen (siehe unten 6.1). 
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6.1 Neustrukturierung des Post- und 

Fernmeldewesens und der Deutschen 
Bundespost 

Am 11. Mai 1988 beschloß das Bundeskabinett den 
Entwurf eines Gesetzes zur Neustrukturierung des 
Post- und Fernmeldewesens und der Deutschen Bun- 
despost (Poststrukturgesetz). Abgesehen davon, daß 
jede umfassende rechtliche Neuordnung im Postbe- 
reich auch die Verarbeitung personenbezogener Da- 
ten der Postkunden berührt, ist dieser Entwurf daten- 
schutzrechtlich deshalb von besonderer Bedeutung, 
weil in bestimmten Bereichen des Fernmeldewesens 
die Monopolstellung der Post durch die Konkurrenz 
zwischen der Post und privaten Anbietern von Kom- 
munikationsdiensten ersetzt werden soll. Damit ent- 
steht das Risiko, daß zunächst im privaten Bereich 
wegen der dort geltenden weniger strengen Vor- 
schriften ein geringeres Maß an Datenschutz realisiert 
und danach mit den Argumenten einer bestehenden 
Wettbewerbssituation und der „Gleichbehandlung" 
der Datenschutz auch bei der Post abgebaut wird. 

Weil ich — anders als bei Vorhaben anderer Ressorts 
üblich — bei der Vorbereitung des Entwurfs vom Bun- 
desminister für das Post- und Fernmeldewesen nicht 
beteiligt wurde, konnte ich auf diese und weitere da- 
tenschutzrechtliche Probleme erst nachträglich hin- 
weisen. Ich habe dies zunächst in einer Stellung- 
nahme an den Bundespostminister getan. 

Im Rahmen der parlamentarischen Behandlung des 
Gesetzentwurfes führte der Ausschuß für das Post- 
und Fernmeldewesen des Deutschen Bundestages im 
November eine Anhörung durch, zu der er auch mich 
als Sachverständigen eingeladen hat. Ich hatte dort 
Gelegenheit, meine datenschutzrechtlichen Überle- 
gungen vorzutragen. Meine schriftliche Stellung- 
nahme an den Ausschuß ist als Anlage 6 zu diesem 
Bericht abgedruckt 

Als Ergebnis der Anhörung erteilte mir der Ausschuß 
den Auftrag, meine Vorstellungen zur Änderung und 
Ergänzung der im Entwurf enthaltenen Datenschutz- 
vorschriften für seine weiteren Beratungen zu formu- 
lieren. Es geht mir dabei vor allem darum, einen 
gleichwertigen und jedenfalls nicht hinter der gegen- 
wärtigen Rechtslage zurückbleibenden Datenschutz 
bei allen künftigen Anbietern postalischer Dienstlei- 
stungen zu gewährleisten. Im Rahmen der inzwischen 
deutlich verbesserten Zusammenarbeit mit dem Bun- 
de spostministerium ist vereinbart worden, die zu be- 
handelnden Sachfragen miteinander zu diskutieren. 
Auch wenn sich derzeit noch nicht absehen läßt, ob 
die aus den verschiedenen Positionen erwachsenden 
Differenzen vollständig ausgeräumt werden können, 
gehe ich doch davon aus, daß als Ergebnis eine ge- 
genüber dem Regierungsentwurf datenschutzrecht- 
lich erheblich verbesserte Lösung erreicht werden 
kann. 


6.2 Funktelefondienst 

Das grundgesetzlich geschützte Brief-, Post- und 
Fernmelde geheimnis sichert dem Bürger ein Recht 
auf vom Staat unbeobachtete Kommunikation. Auch 


die näheren Umstände — insbesondere die Verbin- 
dungsdaten wie z. B. Zeitpunkt und angewählte Tele- 
fonnummer eines Telefonates — unterhegen diesem 
Schutz. Seit Einführung der digitalen Fernsprechver- 
mittlungstechnik und — noch mehr — seit Aufnahme 
derlSDN-Betriebsversuche (vgl. 10. TB, S. 39 f.) gehen 
die Besorgnisse vieler Bürger dahin, daß Verbin- 
dungsdaten nicht nur für die Dauer eines Gespräches 
gespeichert, sondern darüber hinaus längere Zeit auf- 
bewahrt werden. Bezüglich des drahtgebundenen Te- 
lefonnetzes sind solche Besorgnisse schon deswegen 
weitgehend unzutreffend, weil erst ein sehr geringer 
Teil in dieser modernen Technik ausgebaut ist. Dem- 
gegenüber werden im Funktelefondienst grundsätz- 
lich die Verbindungsdaten aller Telefongespräche ge- 
speichert. Davon sind bislang bereits fast 130 000 Teil- 
nehmer betroffen (vgl. 10. TB, S. 36f.). Besonderes 
Augenmerk ist in diesem Zusammenhang auf die Re- 
gistrierung der Verbindungsdaten im C-Netz des 
Funktelefondienstes — seiner modernsten Ausbau- 
stufe — zu richten. Die Erkenntnisse einer im Berichts- 
jahr vor genommenen Datenschutzkontrolle lassen 
sich wie folgt zusammenfassen: 

Das Funktelefonnetz erkennt und unterscheidet die 
Teilnehmer nicht anhand des Funktelefongerätes 
oder des Fahrzeuges, in dem es installiert ist, sondern 
durch Daten aus der sogenannten Berechtigungs- 
karte, die zentral für die Bundesrepublik Deutschland 
erstellt und den Teilnehmern zugeschickt wird. Diese 
Berechtigungskarte enthält in der zur Zeit ausgegebe- 
nen Form als Speicherelemente neben einem Ma- 
gnetstreifen einen Speicherchip gleichen Datenin- 
halts und kann außer im Funktelefondienst ab 1989 
auch für öffentliche (Draht-) Kartentelefone verwen- 
det werden. Kennzeichnendes Merkmal für einen 
Teilnehmer am Funktelefondienst ist die Funktelefon- 
nummer, die auf die Berechtigungskarte aufgedruckt 
ist und nach Maßgabe der Telekommunikationsord- 
nung (TKO) in das amtliche Telefonbuch eingetragen 
wird. Auf der Karte gespeichert ist außerdem eine (op- 
tisch nicht lesbare) Sicherungsnummer, die Manipu- 
lationen und Mißbrauch verhindern soll. 

Ein Teilnehmer wird über die Berechtigungskarte 
vom System erkannt, wenn die Karte in den Kartenle- 
ser des Funktelefongerätes eingeführt wird, was den 
Vorgang des „Einbuchens" einleitet. Dabei wird zu- 
nächst überprüft, ob für die Funktelefonnummer ein 
Anschluß besteht und ob die im System gespeicherte 
Sicherungsnummer mit der auf der Karte überein- 
stimmt. Nach erfolgreichem Einbuchen wird in der 
jeweils zuständigen Funkvermittlungseinrichtung 
(FuVE) der DBP ein Datensatz angelegt, aus dem sich 
ergibt, daß dieser Teilnehmer „auf Empfang" ist, so- 
mit angerufen werden und auch selbst telefonieren 
kann. Dabei wird u. a. auch die Nummer der sog. 
Funkzelle gespeichert, in der sich das Fahrzeug ge- 
rade aufhält. Als Funkzelle wird dabei ein regionaler 
Bereich bezeichnet, der zumal in Ballungsräumen (als 
sog. Kleinzelle) sehr klein sein kann — z. B. nur einen 
Stadtteil umfaßt — und damit den Standort des Fahr- 
zeuges verhältnismäßig genau erkennen läßt. Meldet 
sich der Teilnehmer — durch Entnahme der Berechti- 
gungskarte — beim System wieder ab, wird dieser 
Datensatz gelöscht, wechselt er in eine andere Funk- 
zelle, so wird der Datensatz entsprechend geändert. 


30 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/3932 


Führt ein Teilnehmer nach erfolgreichem Einbuchen 
ein „gehendes" Gespräch, entsteht ein Verbindungs- 
datensatz in der FuVe, in dem nach Beendigung des 
Gespräches u. a. die folgenden Daten gespeichert 
bleiben: 

— Funktelefonnummer, 

— Rufnummer des angerufenen Teilnehmers, 

— Angaben über Zeitpunkt, Dauer und Gebühren- 
einheiten des Gespräches, 

— Angaben der Funkzellen, in denen die Verbin- 
dung aufgebaut und beendet wurde, 

— Anzahl der Funkkanalwechsel sowie 

— Gesprächskennzeichen (GKZ). 

Diese Registrierungen erfolgen — mit entsprechen- 
den Einzelangaben, wie „Gesprächsdauer: 0 Sek." — 
auch für Verbindungen, die z. B. wegen Nichtmelden 
des Angerufenen nicht zustande kamen. 

Für ankommende Gespräche — die für den Angerufe- 
nen gebührenfrei sind — wird ein ähnlicher Datensatz 
angelegt; lediglich die Telefonnummer des Anrufers 
fehlt. 

Durch Angabe sowohl der Beginn- als auch der End- 
funkzelle der Verbindung sowie der Anzahl der Funk- 
kanalwechsel — in etwa Anzahl der durchfahrenen 
Funkzellen — ist der ungefähre Verlauf der Fahr- 
strecke aus den gespeicherten Daten erkennbar. Das 
Gesprächskennzeichen enthält Aussagen über den 
äußeren Ablauf der Benutzung des Funktelefons; 
„24" bedeutet z. B., daß der angerufene Teilnehmer 
sich auch nach längerer Rufzeit nicht gemeldet hat. 

Die Speicherung der Verbindungsdaten, die dem 
grundrechtlichen Schutz des Fernmeldegeheimnisses 
unterliegen, wirft erhebliche Probleme auf. Wegen 
ihres Eingriffscharakters kommt es in besonderem 
Maße darauf an, daß Speicherungen und Verarbei- 
tungen nur dann und nur soweit erfolgen, wie es für 
die Aufgabenerfüllung erforderlich und aufgrund der 
geltenden Rechtsvorschriften zulässig ist. 

Die Speicherung und Verarbeitung reiner Verbin- 
dungsdaten, d. h. der Daten, die für die Bereitstellung 
der Verbindung erforderlich sind, ist in § 450 TKO 
geregelt. Solche Daten sind nach Beendigung der 
Verbindung zu löschen, es sei denn, sie würden zur 
Gebührenrechnung (§ 451) oder aus sonstigen be- 
trieblichen Gründen (§ 452) weiterhin benötigt. Dieje- 
nigen Daten, „die zur ordnungsgemäßen Ermittlung 
und Abrechnung der Femmeldegebühren notwendig 
sind", gelten gemäß § 451 Abs. 1 als Gebührendaten 
und werden gemäß Absatz 3 dieser Vorschrift erst 
80 Tage nach Absendung der Fernmelderechnung 
gelöscht. 

Gemäß § 452 TKO können, soweit erforderlich, wei- 
tere personenbezogene Daten aus betrieblichen 
Gründen, insbesondere zur Störungseingrenzung und 
-beseitigung, Verhinderung mißbräuchlicher Ver- 
wendung von Telekommunikationseinrichtungen so- 
wie zur Optimierung des öffentlichen Telekommuni- 
kationsnetzes erhoben, gespeichert und verarbeitet 
werden. 


Die Speicherungen im Funktelefondienst tragen die- 
ser rechtlichen Differenzierung zwischen Verbin- 
dungsdaten und Gebührendaten nicht Rechnung, 
vielmehr werden alle Verbindungsdaten wie Gebüh- 
rendaten behandelt und entsprechend über die Been- 
digung der Verbindung hinaus gespeichert. Bedenk- 
lich ist dies insbesondere hinsichtlich der Rufnummer 
des angerufenen Teilnehmers, der Funkzellen, des 
Zeitpunktes und der Dauer sowie des Gesprächs- 
kennzeichens. Zumindest bezüglich solcher Verbin- 
dungen, für die keine tatsächüchen Anhaltspunkte 
etwa für eine mißbräuchliche Benutzung des Funk- 
telefonanschlusses bestehen und auch kein Antrag 
des Anschlußinhabers nach § 84 Abs. 1 Nrn. 5 und 6 
TKO gestellt ist, sind diese Daten gemäß § 450 Abs. 2 
TKO zu löschen, da sie zu Gebührenabrechnungen 
nicht länger benötigt werden. 

Die Fortdauer der Speicherung der Daten aller Ver- 
bindungen — über die Beendigung der Verbindung 
hinaus — kann auch nicht mit dem betrieblichen Er- 
fordernis der Erkennung und Aufklärung von Miß- 
bräuchen i. S. des § 452 TKO begründet werden, denn 
dies würde voraussetzen, daß ein durch Sicherheits- 
mängel bedingtes hohes Mißbrauchsvolumen besteht 
oder — bei selteneren Mißbräuchen — besonders 
schwerwiegende Folgen eintreten. Dies ist jedoch 
nicht der Fall: Infolge des sehr hohen und gegenüber 
dem älteren, aber noch weiter benutzten B-Netz er- 
heblich gesteigerten Sicherheitsniveaus ist das Miß- 
brauchsvolumen gering; dies belegt auch die gegen- 
über dem B-Netz viel geringere Einwendungsrate der 
Kunden. 

Auch die möglichen, durch die Sicherungsmaßnah- 
men aber praktisch ausgeschlossenen Folgen — über- 
höhte Fernmelderechnungen einzelner weniger Be- 
troffener — können es nicht rechtfertigen, daß ein 
Grundrecht aller Teilnehmer auf die dargestellte 
Weise eingeschränkt wird. 

Überdies ist derzeit noch ungeklärt, ob und in wel- 
chem Umfange Speicherung und Auswertung aller 
Verbindungsdaten für die Erkennung und Aufklä- 
rung von Mißbrauchsfällen überhaupt erforderlich 
sind; denn das System, das die — bislang überwie- 
gend ungenutzten, „auf Vorrat" gespeicherten — Da- 
ten künftig für solche Zwecke aus werten soll, ist noch 
nicht einsatzbereit. Die Speicherung der genannten 
Daten über die Beendigung der Verbindung hinaus ist 
somit durch die einschlägigen bereichsspezifischen 
Vorschriften nicht gerechtfertigt. 

Die Datensätze der ankommenden Gespräche be- 
schreiben das Kommunikationsverhalten der Angeru- 
fenen, ohne daß dies erkennbar erforderlich wäre: sie 
sind überflüssig für die Berechnung der Gebühren 
und leisten auch keinen Beitrag zu einer Mißbrauchs- 
erkennung, da der Angerufene sich dem Anruf nicht 
entziehen und auch keinen Mißbrauch verursachen 
kann. 

Entsprechendes gilt für die Datensätze der nicht zu- 
stande gekommenen Gespräche. 

Sowohl die Speicherung dieser Daten als auch ihre 
Übermittlung an das Fernmeldeamt Mannheim (s. u.) 
sind demnach unzulässig. Ich habe die genannten 
Speicherungen gemäß § 20 Abs. 1 BDSG beanstandet; 
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die Stellungnahme des Bundespostministers hegt mir 
noch nicht vor, weil die dort zur Zeit stattfindende kri- 
tische Prüfung der einzelnen Datenspeicherungen auf 
Erforderlichkeit noch nicht abgeschlossen ist. 

Die im Zusammenhang mit einer Funktelefonverbin- 
dung anfallenden Verbindungsdaten werden im 
Rechner der jeweils regional zuständigen FuVE auf 
Platten gespeichert. Nach Bedarf — in der FuVE 
Frankfurt etwa zweimal wöchentlich — werden aus 
diesen Datenbeständen die Magnetbänder erzeugt, 
die jeweils etwa 300 000 Verbindungsdatensätze 
— auch der ankommenden und nichtzustandegekom- 
menen Gespräche — enthalten. Diese Bänder werden 
per Postversand dem bundesweit zuständigen Re- 
chenzentrum Fernmeldewesen beim Fernmeldeamt 
Mannheim zur weiteren Verarbeitung zugeleitet. Ein 
Doppel des Bandes wird in der FuVE für Sicherungs- 
zwecke zurückbehalten. 

Die Rechner der derzeit acht FuVEn sind durch ein 
bundesweites Datennetz miteinander verbunden, wo- 
durch der Zugriff auf einen Teil der dort gespeicher- 
ten Daten — über die betreibenden Stellen mit derzeit 
16 Druckterminals hinaus — einer Vielzahl weiterer 
Stellen eröffnet wird. Besondere Risiken ergeben sich 
dadurch, daß 18 dieser Anschlüsse als leistungsfähige 
Mehrplatz-Kleinrechner ausgeführt sind. Die Verar- 
beitung personenbezogener Daten mit Hilfe von 
Kleinrechnern wie PC u. ä. birgt gegenüber der Groß- 
EDV besondere und zusätzliche Risiken, auf die ich 
wiederholt hingewiesen habe (s. unten Nr. 24.2). 

Im Rahmen der Kontrolle konnte nicht abschließend 
geklärt werden, auf welche Daten die etwa 45 Daten- 
terminals sowohl bei den Fernmeldeämtern im gan- 
zen Bundesgebiet als auch beim Fernmeldetechni- 
schen Zentralamt (FTZ) im einzelnen zugreifen kön- 
nen und mit welcher Aufgabenstellung die Erforder- 
lichkeit des Zugriffs begründet wird. Insbesondere 
wurde nicht klar, durch welche Aufgabenzuweisun- 
gen an die entsprechenden Referate des FTZ die Er- 
forderlichkeit des Zugriffs auf teilnehmerbezogene 
Daten begründet wird und auf welche Daten im ein- 
zelnen diese Zugrif fsmögüchkeit sich erstreckt. 

Angesichts der — insbesondere durch den PC-Ein- 
satz — erhöhten Risiken für den Datenschutz habe ich 
dem Bundesminister für das Post- und Fernmeldewe- 
sen empfohlen, bezüglich aller Stellen, die auf diese 
Daten über das Netz zugreifen können, Art und Um- 
fang der möglichen Zugriffe unter Erforderlichkeits- 
gesichtspunkten zu überprüfen und — wie oben dar- 
gelegt — entsprechende Maßnahmen zu veranlassen. 
Über das Ergebnis dieser Überprüfung werde ich 
mich informieren. 

Wie bereits oben erwähnt, werden die Magnetbänder, 
die die Daten aller über die jeweilige FuVE geführten 
Gespräche enthalten, dem Rechenzentrum Mann- 
heim zur weiteren Verarbeitung zugeleitet. Dort wer- 
den mit Hilfe geeigneter Programme aus den Verbin- 
dungsdaten die entsprechenden Gebührendaten er- 
rechnet und dem Fernmelderechnungsdienst überge- 
ben. 

Das Rechenzentrum nimmt jedoch auch Auswertun- 
gen in Form von Listen vor, die z. T. auch Verbin- 
dungsdaten enthalten und an andere Stellen der DBP 


weitergeleitet werden. Bei einigen dieser listenmäßi- 
gen Auswertungen erscheint mir die Erforderlichkeit 
und somit die Zulässigkeit fraglich. Insbesondere gilt 
dies für eine Liste der abgewiesenen Einbuchungs- 
versuche. Hierbei werden nicht nur mißbräuchliche 
Einbuchungsversuche erfaßt, sondern auch jene, die 
wegen technischer Probleme, z. B. schlechter Funk- 
versorgung abgewiesen wurden. Ich halte es für gebo- 
ten, hier — sofern möglich — stärker nach den Ursa- 
chen der Abweisung zu differenzieren und nur solche 
Datensätze ausdrucken zu lassen, die konkrete An- 
haltspunkte für mißbräuchliches Handeln bieten. Ich 
habe auch hierzu um Stellungnahme gebeten. 

Bei der FuVe Frankfurt habe ich festgestellt, daß seit 
etwa Mitte Juli dieses Jahres Kopien der Magnet- 
bänder auch an das FTZ geschickt wurden. 

Eine Erforderlichkeit für diese Übermittlung ist nicht 
erkennbar geworden. Bevor ich endgültig über eine 
Beanstandung entscheide, habe ich um Mitteilung 
gebeten, durch welche Aufgabenstellung des FTZ die 
Erforderlichkeit begründet ist. 


6.3 Speicherung von Telefon-Verbindungsdaten 

In der Bundesrepubük Deutschland gibt es etwa 
27 Millionen Telefonhauptanschlüsse, über die na- 
hezu 30 Milharden Gespräche jährlich geführt wer- 
den. Dies belegt die Bedeutung des Telefons nicht nur 
für den Bereich der Wirtschaft, sondern auch für die 
persönliche Lebensführung der Menschen. In meinen 
vielen Bürgerkontakten — insbesondere auch in den 
Diskussionen mit den Besuchergruppen der Bundes- 
tagsabgeordneten — wird deutlich, wie wichtig in die- 
sem Zusammenhang das grundgesetzlich geschützte 
Fernmeldegeheimnis gesehen wird. Dabei gehen die 
Bürger im allgemeinen davon aus, daß der Staat Ge- 
sprächsinhalte nur im Rahmen der engen gesetzlichen 
Vorschriften (vgl. unten Nr. 6.5) zur Kenntnis nimmt. 
Fast genauso wichtig ist den Bürgern aber auch der 
Schutz ihrer Telefon -Verbindungsdaten, d. h. der An- 
gaben über Zeitpunkt, Gesprächspartner und Dauer 
der Gespräche, den viele als weniger gut gewährlei- 
stet ansehen. 

Die bisher in den Vermittlungsstellen der Deutschen 
Bundespost eingesetzte Technik gestattete in der Re- 
gel keine Speicherung der Verbindungsdaten: Sobald 
das Telefongespräch beendet war, blieben keinerlei 
„Spuren“ zurück, lediglich der Gebührenzähler 
wurde um die entsprechende Anzahl der Einheiten 
weitergeschaltet. Nachträglich konnte die Bundes- 
post deshalb nur in Ausnahmefällen Aussagen über 
Zeitpunkt und angerufene Telefonnummern eines 
Teilnehmers machen, z. B. wenn auf Antrag des Teil- 
nehmers durch eine besondere Zusatzeinrichtung ein 
Einzelgesprächsnachweis geführt wurde oder bei der 
Benutzung eines Funktelefons. Die Vorschrift des § 12 
des Fernmeldeanlagengesetzes, nach der unter be- 
stimmten Voraussetzungen in strafgerichtlichen Un- 
tersuchungen der Richter und bei Gefahr im Verzüge 
auch die Staatsanwaltschaft Auskunft über den Fern- 
meldeverkehr verlangen kann, wirkte in bezug auf 
den Telefonverkehr deshalb auch nur in solchen Aus- 
nahmefällen. 
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Bereits vor einigen Jahren hat die Deutsche Bundes- 
post begonnen, die alte Technik gegen neue, digitali- 
sierte Techniken auszutauschen (vgl. 10 TB S. 39). 
Vorerst letzter technischer Stand ist die sogenannte 
ISDN-Technik (Integrated Services Digital Network). 
Künftig werden alle Teilnehmervermittlungsstellen 
der Deutschen Bundespost mit dieser Technik ausge- 
rüstet. Ein wichtiger Unterschied zur alten Technik ist, 
daß bei der neuen Art der Verbindungs Vermittlung 
die Verbindungsdaten zur Herstellung und Aufrecht- 
erhaltung der Verbindung im Computer gespeichert 
sein müssen und daß aus diesen Daten nach dem Ende 
der Verbindung die Gebühren durch ein Programm 
errechnet werden. Welche anderen Verarbeitungen 
mit den Verbindungsdaten durchgeführt werden kön- 
nen, hängt — weü sie jetzt verfügbar sind — nur noch 
von der Programmierung der Anlagen ab. Seit Ende 
1986 führt die Deutsche Bundespost mit zwei ISDN- 
Ortsvermittlungsstellen und nahezu ausschließlich 
kommerziellen Teilnehmern einen Pilotversuch 
durch, und seit Ende des Berichtsjahres können auch 
private Teilnehmer ISDN-Anschlüsse erhalten. Da- 
durch gewinnt der Datenschutzaspekt der Speiche- 
rung von Verbindungsdaten in diesen Vermittlungs- 
stellen auch erhebliche praktische Bedeutung. 

Die Post unterscheidet bei der Speicherung von Ver- 
bindungsdaten in den ISDN-Vermittlungsstellen zur 
Zeit zwei Arten von Teilnehmern, nämlich solche mit 
analogen und solche mit digitalen Anschlüssen. Bei 
analogen Anschlüssen, d. h. bei „normalen" Telefo- 
nen, die an eine ISDN-Vermittlungsstelle angeschlos- 
sen sind, werden alle Verbindungsdaten nach Been- 
digung der Verbindung automatisch gelöscht; gespei- 
chert bleibt lediglich die Anzahl der durch die Verbin- 
dung verursachten Gebühreneinheiten. 

Bei digitalen Anschlüssen, den sogenannten „Univer- 
salanschlüssen", bleibt nach Beendigung der Verbin- 
dung in der örtüchen Vermittlungsstelle zunächst ein 
vollständiger Verbindungsdatensatz — mit Zeitpunkt, 
Dauer und Zielnummer — gespeichert. Alle Verbin- 
dungsdatensätze werden in der zeitlichen Reihen- 
folge, in der sie erzeugt wurden, auf ein Magnetband 
geschrieben und einer zentralen Dienststelle „Kom- 
munikationsdatenverarbeitung" (KDV) übergeben. In 
der örtüchen Vermittlungsstelle werden die Verbin- 
dungsdaten gelöscht. 

Erst in der KDV werden die Datensätze nach Teilneh- 
mern geordnet und die Gesamtsumme der pro Teil- 
nehmer verursachten Gebühreneinheiten errechnet. 
Die hierbei erzeugten Magnetbänder — die keine 
Verbindungsdaten mehr enthalten — werden dann 
dem Fernmelderechnungsdienst zugeleitet. Diese so- 
wie die Verbindungsdaten in der KDV werden gemäß 
§ 451 Abs. 3 TKO 80 Tage nach Absendung der Fem- 
melderechnung gelöscht, d. h. sie bleiben in der Praxis 
bis zu 100 Tagen gespeichert. 

Wie oben unter Nr. 6.2 dargelegt, werden derzeit be- 
reits im Funktelefondienst alle Verbindungsdaten ge- 
speichert. Auch für die Buchungskarte des öffentli- 
chen Kartentelefons, für die ganz erhebüche Zu- 
wachszahlen erwartet werden (vgl. 10. TB S. 37 f.), soH 
die Verbindungsdatenspeicherung „wählbares Lei- 
stungsmerkmal" werden. Ich habe daher Verständnis 
für die Besorgnisse mancher Bürger, die Verbin- 


dungsdatenspeicherung in den ISDN-Vermittlungs- 
steüen könne ein weiterer und nunmehr entscheiden- 
der Schritt hin zur Vollerfassung aller Telefongesprä- 
che werden. Ich beabsichtige, mich nicht nur über die 
Praxis, sondern auch über die Vorhaben der Post zur 
zukünftigen Verarbeitung von Verbindungsdaten zu 
informieren, und werde dafür sorgen, daß das Fern- 
meldegeheimnis und der Datenschutz der Betroffenen 
gewahrt bleiben. 


6.4 Bildschirmtext 

Im Berichtszeitraum wurde die Telekommunikations- 
ordnung (TKO) durch die Zweite und Dritte Ände- 
rungsverordnung geändert, wovon auch die Regelun- 
gen über Bildschirmtext betroffen waren. 

Besonders wichtig ist aus der Sicht des Datenschutzes 
die Änderung des § 423 Abs. 2 in Verbindung mit 
§ 456 Abs. 2 TKO. Die Vorschrift räumt jetzt dem 
Anbieter das Recht ein, sich von der Bundespost über 
den vom Teilnehmer nicht bezahlten Vergütungsbe- 
trag eine präzisere Aufstellung der Vergütungsdaten 
erstellen zu lassen. Diese Aufstehung läßt nun erken- 
nen, ob der Teilnehmer selbst oder welcher seiner 
Mitbenutzer (z. B. Famiüenmitgüeder) die betreffen- 
den Seiten abgerufen hat, an welchem Tag und zu 
welcher Zeit dies geschah. 

Der Bundespostminister begründet die Aufgabe der 
bisherigen, datenschutzfreundücheren Regelung mit 
dem nachdrücküchen Verlangen der Bildschirmtext- 
anbieter, gegenüber den Nichtzahlern ihre Forderun- 
gen vor Gericht durchsetzen zu können. Einige Ge- 
richte hatten nämüch den Anspruch der Kläger als 
nicht hinreichend substantüert bezeichnet, weil 
— nach altem Recht — nicht einmal der Zeitpunkt des 
betreffenden Seitenabrufes nachgewiesen worden 
sei. Ich habe mich davon überzeugen lassen, daß die 
Einführung einer Aufschlüsselung der Vergütungsda- 
ten bei nicht bezahlten Vergütungen erforderüch und 
somit auch zulässig ist. Zusätzüche, von der Bundes- 
post eingeführte organisatorische Maßnahmen — wie 
z. B. eine zweite Mahnung in Fällen nicht bezahlter 
Vergütungen — sollen helfen, unnötige Datenüber- 
mittlungen, etwa in Fällen einer vom Teünehmer 
nicht zu vertretenden Zahlung sverzögerung, zu ver- 
meiden. 

Einen Schutz soll ferner die neu geschaffene Möglich- 
keit bieten, notorische Nichtzahler vom weiteren Ab- 
ruf vergütungspfüchtiger Seiten durch Einrichtung ei- 
ner Zugriffssperre auszuschließen (§ 423 Abs. 2 a 
TKO). Gegen eine solche Vorschrift bestehen aus mei- 
ner Sicht keine Bedenken, zumal gemäß Abs. 2 b der 
Vorschrift die Zugriffssperre wieder aufgehoben wird, 
wenn „der Teilnehmer glaubhaft gemacht hat, daß er 
seine Pflicht zur Zahlung der rückständigen Anbieter- 
vergütung gegenüber dem betroffenen Anbieter be- 
stritten hat. " 

Die Notwendigkeit, jetzt mit den Mitteln zusätzlicher 
personenbezogener Datenverarbeitung Fehlentwick- 
lungen beim Btx-Vergütungssystem aufzufangen, ist 
die Folge einer vor Jahren getroffenen Entscheidung 
zugunsten einer detaillierten, beinahe perfektionisti- 
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sehen Erfassung und Abrechnung von Vergütungen für 
einzelne Nutzungen von Btx r die zu einem erheblichen 
Teil aus Pfennigbeträgen bestehen. Daß Vergütungen 
für private Anbieter auch erheblich einfacher abgerech- 
net werden können, zeigt das wirtschaftlich durchaus 
erfolgreiche französische System. Dort rechnet die Post 
vergleichbare Leistungen nach nur drei verschiedenen 
Zeittakten sowohl mit den Teilnehmern als auch den 
Anbietern ab, ohne daß dafür Daten über individuelle 
Einzelaktionen benötigt werden. 


6.5 Mitwirkung der Deutschen Bundespost bei der 
Telefonüberwachung 

Die Deutsche Bundespost ist zur Mitwirkung bei der 
Überwachung des Fernmeldeverkehrs verpflichtet, 
soweit gesetzliche Vorschriften das Fernmeldege- 
heimnis beschränken. So hat z. B. in den Fällen, in 
denen die Strafprozeßordnung eine Überwachung 
des Fernmeldeverkehrs auf Grund richterlicher An- 
ordnung vorsieht, „die Deutsche Bundespost dem 
Richter, der Staatsanwaltschaft und ihren im Polizei- 
dienst tätigen Hilfsbeamten das Abhören des Fern- 
sprechverkehrs ... zu ermöglichen" (§ 100b Abs. 3 
StPO). In der richterlichen Anordnung ist stets nicht 
nur der Betroffene mit Namen und Anschrift genau 
anzugeben, sondern u. a. auch, welcher Anschluß zu 
überwachen ist, wann die Überwachung beginnt und 
wann sie endet. 

Häufig wenden sich Bürger an mich mit der Besorgnis, 
ihr Telefonanschluß sei Gegenstand von Überwa- 
chungsmaßnahmen (gewesen), ohne daß die gesetzli- 
chen Voraussetzungen hierfür erfüllt seien. Zur Be- 
gründung ihrer Annahme bringen sie vor, ihr Telefon 
läute oft, ohne daß sich ein Anrufer meldet, bei Ge- 
sprächsverbindungen sei die Verständigung auffällig 
unterschiedlich, gelegentlich seien im Hintergrund ei- 
nes Gesprächs fremde Stimmen vernehmbar oder 
häufiges „Knacken in der Leitung" und „Schaltgeräu- 
sche" während ihrer Telefongespräche seien anders 
nicht erklärbar. Dies alles sind bei objektiver Betrach- 
tung keine Anzeichen für Abhörmaßnahmen nach der 
Strafprozeßordnung oder dem Gesetz zur Beschrän- 
kung des Brief-, Post- und Fernmeldegeheimnisses 
(G 10); subjektiv können zufällige Häufungen solcher 
kleinen Störungen den Betroffenen aber durchaus be- 
unruhigen. Deshalb bedauere ich, daß ich außer all- 
gemeinen Erläuterungen und einer Darstellung der 
Rechtslage nichts aus konkreter eigener Kontrolltätig- 
keit zum Abbau solcher Besorgnisse beitragen kann. 
Dabei ließe sich durchaus die Auffassung vertreten, 
daß es in meiner Kompetenz liegt, das Handeln der 
Behörden und sonstigen öffentlichen Stellen meines 
Zuständigkeitsbereiches — insbesondere der Bundes- 
post — im Zusammenhang mit der Durchführung der 
Telefonüberwachung zu kontrollieren: § 19 Abs. 1 
BDSG verpflichtet mich nicht nur, die Einhaltung der 
Vorschriften dieses Gesetzes zu kontrollieren, son- 
dern ebenso die „anderer Vorschriften über den Da- 
tenschutz". Die Vorschriften über das Fernmeldege- 
heimnis und die bei seiner Beschränkung vorge- 
schriebenen Regelungen sind nach meiner Überzeu- 
gung solche „anderen Vorschriften über den Daten- 
schutz". 


Wirkt die Deutsche Bundespost bei einer Maßnahme 
der Telefonüberwachung mit, kommt es zur Wahrung 
der schutzwürdigen Belange der Betroffenen auch 
darauf an, daß die von der Deutschen Bundespost 
getroffenen technisch-organisatorischen Maßnahmen 
der richterlichen oder staatsanwaltschaftlichen An- 
ordnung entsprechen. Dabei ist es zum einen wichtig, 
daß die festgelegten Zeitpunkte von.Beginn und Ende 
der Maßnahme entsprechend der Anordnung einge- 
halten werden und daß der richtige Anschluß über- 
wacht wird. Zum anderen muß auch durch geeignete 
technische und organisatorische Vorkehrungen Vor- 
sorge getroffen werden, daß Informationen über Tele- 
fonüberwachungsmaßnahmen innerhalb der Deut- 
schen Bundespost auf einen möglichst kleinen Perso- 
nenkreis beschränkt werden und eine Kenntnis- 
nahme durch imbefugte Dritte verhindert wird. Eine 
Kontrolle dieser Sachverhalte ist nicht nur als Kon- 
trolle der Einhaltung anderer Vorschriften über den 
Datenschutz zulässig, sondern zur Gewährleistung 
der Rechte des Bürgers — insbesondere, wenn er sich 
unter Inanspruchnahme seines Rechtes auf Anrufung 
aus § 21 BDSG an mich wendet — sogar geboten. 

Trotzdem hat mir die Deutsche Bundespost wieder- 
holt meine Kontrollkompetenz in dieser Angelegen- 
heit bestritten. Im Rahmen einer Datenschutzkon- 
trolle im Jahre 1984 wurde mir sogar die Einsicht- 
nahme in die einschlägigen Dienstanweisungen ver- 
weigert und stattdessen lediglich eine „abstrakte Dar- 
stellung" der betreffenden Maßnahmen gegeben. 
Auch zu konkreten Einzelfällen wurden mir Aus- 
künfte verweigert, so daß ich Bürgern, die sich in der 
Zwischenzeit an mich wandten, stets nur — in für sie 
und für mich unbefriedigender Weise — die Rechts- 
lage sowie die Weigerung der Deutschen Bundespost 
mitteilen konnte. 

Im Februar dieses Jahres wandten sich in Zusammen- 
hang mit den Vorgängen in der Hamburger Hafen- 
straße über 40 Bürger an den Hamburgischen Daten- 
schutzbeauftragten mit der Bitte, u. a. auch die daten- 
schutzrechtlichen Aspekte der von der Staatsanwalt- 
schaft angeordneten Telefonüberwachung zu über- 
prüfen. Der Hamburgische Datenschutzbeauftragte, 
dem die Kontrolle der Maßnahmen bei den Hambur- 
gischen Behörden schließlich gestattet worden war, 
wandte sich im Wege der Amtshilfe an mich, um Sach- 
verhalte bei der Deutschen Bundespost festzustellen, 
die auch für seine Beurteilung des Verhaltens Ham- 
burgischer Behörden von Bedeutung waren. Ich er- 
suchte deshalb die Oberpostdirektion Hamburg unter 
genauer Bezeichnung des Vorganges um Auskunft zu 
zwei konkreten Fragen, die lediglich den Zeitpunkt 
bestimmter Vorgänge betrafen. 

Sowohl die Oberpostdirektion als auch das daraufhin 
von mir anschriebene Bundesministerium für das 
Post- und Femmeldewesen lehnten eine Auskunftser- 
teilung „mangels Zuständigkeit" ab. Der Bundespost- 
minister teilte mir mit: „Im G 10-Bereich werden keine 
Dateien im Sinne des BDSG geführt. Die Kontrollbe- 
fugnis des BfD entfällt schon deshalb, weil er lediglich 
die Einhaltung der Vorschriften des BDSG sowie an- 
derer Vorschriften über den Datenschutz zu kontrol- 
lieren hat und ihm Auskunft zu Fragen nur zu gewäh- 
ren ist, soweit sie in Zusammenhang mit der Verarbei- 
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tung personenbezogener Daten in Dateien stehen. 
Rechtssystematisch bin ich darüber hinaus der Auffas- 
sung, daß das G 10 als lex specialis das staatliche Kon- 
trollverfahren abschließend regelt. Es findet eine Kon- 
trolle sui generis statt." 

Mein Auskunftsersuchen bezog sich allerdings gar 
nicht auf Maßnahmen nach dem G 10, sondern auf 
eine Überwachung nach der Strafprozeßordnung. Der 
Hinweis des BMP auf das nicht einschlägige Gesetz 
erklärt sich aber wohl daraus, daß die DBP für die 
Durchführung von Telefonüberwachungsmaßnah- 
men Dienstanweisungen erlassen hat, die unabhän- 
gig von der Rechtsgrundlage der ergangenen Anwei- 
sung sind. Gleichwohl muß festgestellt werden, daß 
das Argument, das G 10 gehe als spezielle Kontroll- 
regelung den Vorschriften des Datenschutzgesetzes 
vor, gegenüber Maßnahmen, die auf die Strafprozeß- 
ordnung gestützt werden, noch nicht einmal formal 
vorgebracht werden kann. Es ist in der Sache aber 
auch für Maßnahmen nach dem G 10 unzutreffend, 
denn die von den Gremien nach dem G 10 durchzu- 
führende Nachprüfung tritt nach dem klaren Wortlaut 
und Sinn des Art. 10 Abs. 2 GG an die Stelle des 
Rechtsweges; sie ersetzt nicht die Kontrolle durch un- 
abhängige Datenschutzbeauftragte, der das Bundes- 
verfassungsgericht neben dem Rechtsweg besondere 
Bedeutung beimißt. Gerade weil die Fernsprechteil- 
nehmer — seien sie nun betroffen oder, was regelmä- 
ßig der Fall ist, nicht betroffen — keine Möglichkeit 
zur eigenen Nachprüfung haben, ist die Beteiligung 
der unabhängigen Datenschutzbeauftragten von er- 
heblicher Bedeutung für den effektiven Schutz der 
Rechte der Bürger. Zugleich könnte damit unbegrün- 
deten Befürchtungen besser als bisher entgegenge- 
treten werden. 


6.6 Kontrolle eines Fernmeldeamtes 

In meinem Zehnten Tätigkeitsbericht (S. 37 f.) habe 
ich Probleme beim Einsatz von Personalcomputern 
(PC) in einem Fernmeldeamt geschildert und darauf 
hingewiesen, daß Datenschutz und Datensicherheit 
nicht gewährleistet waren. Der Bundesminister für 
das Post- und Femmeldewesen hat mir daraufhin u. a. 
erwidert, der Einsatz von PC sei geregelt, die Ausfüh- 
rung des BDSG sei sichergestellt (s. 10. TB, S. 37 f.) 

Diese Beurteilung kann ich nach einer erneuten Kon- 
trolle des PC-Einsatzes bei einem anderen Fernmel- 
deamt jedoch nicht teilen, denn dort waren folgende 
Mängel festzustellen: 

O Die mit den PC verarbeiteten personenbezogenen 
Daten waren überwiegend nicht in der Übersicht 
nach § 15 Satz 2 Nr. 1 BDSG nachgewiesen, 

O die mit PC automatisch betriebenen Dateien waren 
überwiegend nicht zum Register gemäß § 19 Abs. 4 
BDSG gemeldet, 

O es bestanden keine ausreichenden, schriftlichen 
Dienstanweisungen, die — unter Berücksichtigung 
der besonderen Risiken — Umfang und Bedingun- 
gen des Einsatzes regeln (vgl. Anlage zu § 6 BDSG, 
Nr. 10), 


O es war nicht sichergestellt, daß nur Befugte per- 
sonenbezogene Daten zur Kenntnis nehmen und 
ändern können (vgl. Anlage zu § 6 BDSG, Nm. 6 
und 7), 

O es war nicht sichergestellt, daß Datenträger nicht 
unbefugt entfernt werden können (vgl. Anlage zu 
§ 6 BDSG, Nr. 2), und 

O die ordnungsgemäße Anwendung der Datenverar- 
beitungsprogramme wurde bei den PC nicht über- 
wacht (vgl. § 15 Satz 2 Nr. 2 BDSG). 

Gerade in technisch orientierten Bereichen wie den 
Fernmeldeämtern ist die Bereitschaft der Mitarbeiter 
sehr groß, zur Bewältigung ihrer Aufgaben auch Per- 
sonalcomputer zu nutzen und diese Unterstützung 
durch Einfallsreichtum und Geschick besonders wirk- 
sam zu gestalten. Dabei müssen jedoch Datenschutz 
und Datensicherung gewährleistet sein; dazu sind 
auch in solchen Bereichen die Vorschriften des BDSG 
einzuhalten. 

Ich habe die Verstöße gegen das BDSG beanstandet 
und zur Verbesserung des Datenschutzes folgende 
Maßnahmen empfohlen: 

— das Aufnehmen des Ist- Zustandes (PC, Datenträ- 
ger, Dateien, Verwendung, zugehörige Arbeitsab- 
läufe), 

— die Analyse der Aufgaben der PC-Benutzer, 

— das Prüfen der Erforderlichkeit der (vorhandenen 
und künftigen) Dateien und Verfahren für die Auf- 
gabenerfüllung, 

— die Entwicklung eines Melde- und Freigabever- 
fahrens unter Einbeziehung des Personalrates, so- 
weit Personalcomputer auch der Personaldaten- 
verarbeitung dienen sollen, und 

— die Schulung der Mitarbeiter in Fragen des Daten- 
schutzes und der Datensicherung. 

Dazu habe ich meine Beratung angeboten. 

Die Stellungnahme des Bundesministers für das Post- 
und Fernmeldewesen konnte aus Zeitgründen bis zur 
Fertigstellung dieses Berichts noch nicht vorliegen; 
nach einer Vorabinformationen gehe ich aber davon 
aus, daß die zur Gewährleistung des Datenschutzes 
und der Sicherung einer ordnungsgemäßen Daten- 
verarbeitung gebotenen Maßnahmen inzwischen ge- 
troffen sind oder noch getroffen werden. 


6.7 Kontrolle des Schalterterminal-Systems EPOS 

Die Deutsche Bundespost plant, in den nächsten Jah- 
ren ihre etwa 20 000 Postschalter bundesweit mit dem 
Datenverarbeitungssystem EPOS (Einsatz der Daten- 
verarbeitung am Postschalter) auszustatten. Dieses 
System soll die unterschiedlichen Schaltervorgänge, 
beispielsweise Briefmarkenverkauf, Scheckauszah- 
lung, Rückzahlung im Postsparkassendienst sowie 
kassenmäßige Abwicklung durch den Schalterbe- 
diensteten, wirtschaftlicher und schneller gestalten. 

Im Rahmen einer datenschutzrechtlichen Kontrolle 
habe ich beim Postamt Hannover 1 das EPOS-Schal- 
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tersystem in der Pilo tan Wendung geprüft. Ich habe 
dabei festgestellt, daß EPOS nur in geringem Umfang 
personenbezogene Daten verarbeitet. So werden 
Kundendaten, die bei einer Ausweisvorlage vom Post- 
bediensteten erfaßt werden, nicht gespeichert, son- 
dern — wie auch im konventionellen Schalterverfah- 
ren — als Beleg separat ausgedruckt und archiviert. 
Daten des Schalterbediensteten werden sowohl im 
System als auch auf einem ausgedruckten Papierjour- 
nal festgehalten, welches sämtliche Geschäftsvorfälle 
und die Summe der vom Bediensteten vorgenomme- 
nen Stornierungen notiert. Während zum Zweck der 
Benutzeridentifizierung Name und Personalnummer 
notwendigerweise vorübergehend gespeichert wer- 
den müssen, vermag ich die Erforderlichkeit der per- 
sonenbezogenen Notierung der Summen der Ge- 
schäftsvorfälle und der Stornierungen nicht zu erken- 
nen. Diese Summennotierungen könnten auch als 
Mittel zur Verhaltens- und Leistungskontrolle einge- 
setzt werden, die aber nach einem Einigungsstellen- 
beschluß von 1986 während der Pilotanwendung des 
Systems EPOS nicht stattfinden darf. Zu dieser Proble- 
matik sowie zu der Frage, ob eine Leistungs- und Ver- 
haltenskontrolle auch bei der bundesweiten Einfüh- 
rung von EPOS unterbleiben soll, habe ich den Bun- 
desminister für das Post- und Fernmeldewesen um 
Stellungnahme gebeten. 


6.8 Anschriftenprüfung 

In meinem Fünften Tätigkeitsbericht (S. 34) habe ich 
über die datenschutzrechtliche Problematik bei der 
Anschriftenprüfung nach einem Wohnungswechsel 
des Postkunden berichtet. Dabei habe ich bemängelt, 
daß die Deutsche Bundespost den Kunden, der einen 
Nachsendeantrag stellt, nicht über die ihm einge- 
räumte Möglichkeit aufklärt, der Mitteilung seiner 
neuen Anschrift an Dritte zu widersprechen. Nach der 
bisherigen Praxis der Post wird nicht nur für die Dauer 
eines halben Jahres auf Antrag unentgeltlich Post an 
die neue Anschrift nachgesandt, sondern darüber hin- 
aus auch jedem, der dies möchte, die geänderte Post- 
anschrift mitgeteilt. Daneben gibt es einen weiteren, 
mit einer eigens geschaffenen Anschriftenberichti- 
gungskarte zu beantragenden Service der Bundes- 
post, wonach überprüft wird, ob die bisherige An- 
schrift noch zutreffend ist. In beiden Fällen erfährt der 
Postempfänger nichts davon, daß seine — möglicher- 
weise geänderte — Postanschrift einem Dritten mitge- 
teilt wird. Insbesondere weiß er nicht, daß er aufgrund 
interner Vorschriften der Bundespost ein schriftlich 
geltend zu machendes Widerspruchsrecht gegen die 
Anschriftenmitteilung besitzt. In aller Regel besteht 
für ihn auch keinerlei Anlaß, sich nach einem solchen 
Recht zu erkundigen. Die geschilderte Praxis der Bun- 
despost bei der Anschriftenprüfung widerspricht dem 
Grundsatz, daß der Postkunde selbst entscheiden 
können muß, wem er seine Anschrift überläßt. 

Der Bundesminister für das Post- und Fernmeldewe- 
sen ist aufgrund meiner Bedenken gegen das bishe- 
rige Verfahren nunmehr bereit, datenschutzrechtlich 
notwendige Änderungen des einschlägigen § 38 Post- 
ordnung vorzunehmen, die voraussichtlich im Herbst 
1989 in Kraft treten werden. So wird künftig in Ab- 


satz 1 der Vorschrift erstmalig normenklar ausgespro- 
chen, daß die Post bei ihrer Anschriftenüberprüfung 
einem Anfragenden die zutreffende Anschrift mittei- 
len werde. In einem neu einzufügenden Absatz 7 wird 
das Recht des Postkunden normiert, dieser Anschrif- 
tenmitteilung schriftlich zu widersprechen. Gleichzei- 
tig wird bestimmt, daß die Post verpflichtet ist, den 
Kunden über dieses Recht in geeigneter Weise zu 
informieren. Zur Umsetzung dieser Hinweispflicht hat 
der Bundesminister für das Post- und Fernmeldewe- 
sen zugesagt, auf der Nachsendeantragskarte einen 
deutlich lesbaren Hinweis auf das Widerspruchsrecht 
anzubringen. Auf diese Weise ist gewährleistet, daß 
der Postkunde Kenntnis von seinem Verfügungs- 
recht über seine Anschrift erhält. Mit dieser Verbesse- 
rung wird einem wichtigen Anliegen Rechnung getra- 
gen. 


6.9 Wartezonen vor Postschaltern 

Zahlreiche Postkunden sehen ihre schutzwürdigen 
Belange dadurch beeinträchtigt, daß bei der Abwick- 
lung von Bankgeschäften vor Postschaltem ihre per- 
sonenbezogenen Daten anderen wartenden Kunden 
zur Kenntnis gelangen können. Insbesondere bei re- 
gem Schalterbetrieb ist es leicht möglich, daß unbetei- 
ligte Dritte — auch unbeabsichtigt — Einblick in sen- 
sible Bankgeschäfte erhalten, etwa Auszahlungsvor- 
gänge oder die Rückgabe von Schecks nach erfolgter 
Deckungsanfrage. Im Ausland sind Wartezonen oder 
Wartelinien in angemessenem Abstand vor Post-, 
Bank- oder Bahnhofsschaltern häufiger anzutreffen, 
so daß der Kunde dort seine Angelegenheiten unge- 
stört erledigen kann. Im Bereich der Bundesbehörden 
werden entsprechende Modelle zwar hin und wieder 
diskutiert, sind bisher aber hier nur selten realisiert 
worden. Um so mehr ist die Absicht des Bundesmini- 
sters für das Post- und Fernmeldewesen zu begrüßen, 
im Laufe des Jahres 1989 gekennzeichnete Warte- 
zonen vor Schaltern mit Bankgeschäften bundesweit 
einzurichten. 


7. Verkehrswesen 

Schwerpunkte meiner Tätigkeit auf dem Gebiet des 

Verkehrswesens im Berichtsjahr waren: 

— Klärung von Fragen im Zusammenhang mit dem 
Betrieb des Zentralen Verkehrsinformations- 
systems (ZEVIS), insbesondere zum Umfang und 
zur Auswertbarkeit von ZEVIS- Protokollierungen 
(s. 7.2), sowie Beratung des Kraftfahrt-Bundesam- 
tes (KBA) in diesen Fragen, 

— Erarbeitung eines Konzeptes, das eine aus daten- 
schutzrechtlicher Sicht unbedenkliche Übermitt- 
lung von Kfz.-Zulassungsdaten durch das KBA an 
die Automobilindustrie ermöglicht (s. 7.3.3), 

— Kontrolle und Beratung der Bundesanstalt für 
Straßenwesen (s. 7.4). 

Für den Berichtszeitraum vorgesehene Kontrollen bei 

der Bundesanstalt für Flugsicherung und beim Deut- 
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sehen Hydrographischen Institut konnten wegen be- 
grenzter Personalkapazitäten nicht durchgeführt wer- 
den. 


7.1 Straßenverkehrsgesetz 

Es zeichnet sich ab, daß im Rahmen des dem Deut- 
schen Bundestag zu erstattenden Berichts über die in 
den ersten 4 Jahren mit dem Informationssystem 
ZEVIS gemachten Erfahrungen (10. TB S. 45 f.) Vor- 
schläge zur Änderung des Straßenverkehrsgesetzes 
unterbreitet werden, die sich beim Vollzug des Geset- 
zes als erforderlich erwiesen haben. Erste Überlegun- 
gen hierzu sind in einer Arbeitsgruppe der Daten- 
schutzbeauftragten des Bundes und der Länder erör- 
tert worden. 

Um weitere Erkenntnisse zu den einzelnen Themen 
des ZEVIS-Berichts zu gewinnen, werde ich im kom- 
menden Jahr ein Informations- und Prüfkonzept erar- 
beiten und hierauf gestützt vermehrt ZE VI S-Kontr ol- 
len vornehmen. Dabei arbeite ich mit den Landesbe- 
auftragten für den Datenschutz zusammen. 


7.2 Zentrales Verkehrsinformationssystem (ZEVIS) 

Mit dem Kraftfahrt-Bundesamt (KBA) habe ich die 
Auswertung der zur Kontrolle automatischer Abrufe 
gefertigten Aufzeichnungen (ZEVIS-Protokolle) erör- 
tert. Dabei haben sich folgende Probleme ergeben: 

Das KBA ist derzeit noch nicht in der Lage, die Infor- 
mationen aus den ZEVIS-Protokollen programmge- 
steuert je nach Anforderung auszuwerten. Ich habe 
daher empfohlen, ein Auswertungsprogramm für Mi- 
nimalauswertungen zu erstellen. Da dieses Programm 
auch als Muster für die Auswertung von Aufzeichnun- 
gen bei den örtlichen Fahrzeugregistern dienen soll, 
war eine Abstimmung über das Auswertungsverfah- 
ren mit den Landesbeauftragten für den Datenschutz 
und der Datenschutzkommission Rheinland- Pfalz er- 
forderlich. Insoweit ist inzwischen eine Einigung er- 
folgt. Die abschließende Abstimmung des Programms 
mit dem für Kfz-Zulassungsfragen zuständigen Bund/ 
Länder-Fachausschuß steht indessen noch aus. 

ZEVIS-Protokolle sind für Kontrollz wecke nur ver- 
wertbar, wenn die darin enthaltenen Informationen 
vollständig, übersichtlich und möglichst unverschlüs- 
selt zur Verfügung stehen. Die mir vom KBA über- 
sandten Ausdrucke erfüllen diese Anforderungen 
noch nicht. Vor allem erhalte ich getrennte Ausdrucke 
der nach § 36 Abs. 6 StVG zu fertigenden Aufzeich- 
nungen über die Anfrage- und Auskunftssätze 
(Grundprotokolle) und der nach § 36 Abs. 7 StVG auf- 
zuzeichnenden Zusatzangaben über den Anlaß der 
Abrufe und die hierfür verantwortlichen Personen 
(Auswahlprotokolle). Eine Zuordnung der Auswahl- 
protokollierung zum Grundprotokoll ist nur mit erheb- 
lichem Aufwand möglich. Ich werde dem KBA daher 
ein Muster über die Art der aus meiner Sicht notwen- 
digen Aufbereitung der Protokolldaten übermitteln, 
die Grund- und Auswahlprotokollierungen inhaltlich 
zusammenfaßt. 


Die Auswertung der mir vom KBA übersandten Aus- 
wahlprotokollierungen über ZEVIS-Anfragen von 
Bundesdienststellen hat ergeben, daß dann, wenn die 
abrufende Stelle den Anlaß eines Abrufs angeben 
muß (vgl. § 14 der Fahrzeugregisterverordnung 
— FRV — ), die Verwendung von Schlüsselzahlen für 
diese zusätzliche Angabe Probleme bereitet. Insbe- 
sondere sind bei der — verhältnismäßig häufigen — 
Verwendung der Schlüsselzahl 6 (sonstige Anlässe) 
oftmals entweder keine oder unvollständige Zusatz- 
angaben gemacht worden oder solche, die den tat- 
sächlichen Grund des Abrufes auch nicht annähernd 
richtig wiedergeben. Auffällig war, daß bei insgesamt 
37 Dienststellen der größte Teil der Abrufe mit man- 
gelhaften Angaben von Dienststellen des BGS (rd. 
62 %) und des Zolls (rd. 32 %) stammte. Ich habe daher 
den Bundesministerien des Innern und der Finanzen 
die betroffenen Dienststellen benannt und gebeten, 
diese gezielt auf die Pflicht zur korrekten Anwendung 
des § 14 Abs. 2 und 3 FRV hinzuweisen. Das Bundes- 
ministerium des Innern hat mir inzwischen mitgeteilt, 
daß die betreffenden Dienststellen des BGS und des 
Zolls durch die für die Fachaufsicht zuständige Grenz- 
schutzdirektion erneut auf die Einhaltung der Bestim- 
mungen hingewiesen worden sind. 


7.3 Zulassung von Kraftfahrzeugen 


7.3.1 Erhebung und Speicherung von Beruf und Gewerbe 

Über meine Bedenken gegen die Erhebung und Spei- 
cherung von Angaben über Beruf und Gewerbe des 
Halters bei der Kraftfahrzeug- Zulassung für Aufga- 
ben nach dem Bundesleistungsgesetz und dem Ver- 
kehrssicherstellungsgesetz habe ich berichtet (8. TB 
S. 24 und S. 62, 9. TB S. 81 Nr. 12). Die Problematik hat 
sich mit der Änderung des Straßenverkehrsgesetzes 
(StVG) Anfang 1987 entschärft: Berufsdaten werden 
seither nur noch von beruflich Selbständigen erhoben 
(vgl. §§33 Abs. 2, 34 Abs. 2 StVG). Meine zunächst 
noch bestehenden Zweifel, ob diese Erhebung unter 
dem Gesichtspunkt der Verhältnismäßigkeit aufrecht- 
erhalten bleiben oder bei der nächsten Änderung des 
StVG weiter beschränkt werden solle, habe ich einge- 
hend mit den Bundesministerien für Verkehr, der Ver- 
teidigung und des Innern erörtert. Mir wurde dabei 
versichert, daß die Angaben zu Beruf und Gewerbe 
nicht nur zur Deckung des zivilen und militärischen 
Transportbedarfs im Spannungsfall — bei gleichmäßi- 
ger Belastung einer Gewerbegruppe — benötigt wür- 
den, sondern auch für die Festlegung des Personen- 
kreises, der im Spannungsfall von einem Fahrverbot 
auszunehmen und im Rahmen der Mineralölbewirt- 
schaftung zu bevorzugen sei. 

Diese Argumente haben mich davon überzeugt, daß 
die Erhebung der Berufsdaten im Rahmen der Zulas- 
sung aller Kraftfahrzeuge von Selbständigen für Maß- 
nahmen nach dem Bundesleistungsgesetz und dem 
Verkehrssicherstellungsgesetz erforderlich ist. Meine 
früheren Bedenken sind damit ausgeräumt. 
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7.3.2 Halterauskünfte des Kraftfahrt-Bundesamtes 

Landkreise und kreisfreie Städte wenden sich bei Ver- 
kehrsordnungswidrigkeiten (vor allem falsches Par- 
ken) vor Einleitung eines Verfahrens fast ausschließ- 
lich an das KB A, um den Fahrzeughalter festzustellen. 
Inzwischen werden täglich ca. 68 000 Kennzeichen- 
Anfragen gestellt, die nur noch mit Hilfe technischer 
Mittel (Datenfernübertragung, Magnetband- Aus- 
tausch, Erfassung über Belegleser und dv-technische 
Bearbeitung während der Nachtstunden) bewältigt 
werden können. 

Da die aufgrund dieser Anfragen erteilten Auskünfte 
des KBA Folgen für die Betroffenen haben, ist die 
Aktualität des Zentralen Fahrzeugregisters beim KBA 
von überragender Bedeutung. Immer wieder errei- 
chen mich jedoch Eingaben von Bürgern, die zu Un- 
recht einer Verkehrsordnungswidrigkeit beschuldigt 
worden sind. Menschliche Unzulänglichkeiten (un- 
richtiges Ablesen des Kfz-Kennzeichens) und techni- 
sche Fehler (unrichtiges Erkennen eines Buchstabens 
oder einer Ziffer durch einen Belegleser) lassen sich 
als Ursachen nicht völlig ausschließen. Soweit die Re- 
gisterauskünfte jedoch wegen organisatorischer und 
technischer Unzulänglichkeiten beim KBA unrichtig 
sind, darf dies nicht hingenommen werden; die Ak- 
tualität des Registers wird auch durch das StVG gefor- 
dert. 

In diesem Zusammenhang bin ich darauf aufmerksam 
geworden, daß fehlerhafte Mitteilungen von Kfz-Zu- 
lassungsstellen über Besitzumschreibungen, Stille- 
gungen und andere fahrzeugbezogene Änderungen 
vom KBA bei dessen Plausibilitätsprüfung abgewie- 
sen werden, wenn eine Übereinstimmung des neuen 
Datensatzes mit einem bereits vorhandenen Satz bei 
den wichtigsten Identifizierungsdaten nicht erzielt 
wird. Sofern der vom System erzeugten Fehlermel- 
dung nicht unverzüglich nachgegangen wird und 
eine entsprechende Berichtigung des Zentralen Fahr- 
zeugregisters deshalb unterbleibt, ist nicht auszu- 
schließen, daß das KBA Falschauskünfte über Halter 
und Fahrzeuge erteilt. 

Ich habe daher gegenüber dem KBA gefordert, durch 
geeignete organisatorische und technische Vorkeh- 
rungen sicherzustellen, daß das Register auf Grund 
von Änderungsmitteilungen unverzüglich korrigiert 
und so eine unrichtige Auskunft vermieden wird. Das 
KBA hat hierzu mitgeteilt, zunächst sei mit einer ein- 
gehenden Analyse der als nicht verarbeitbar abge- 
wiesenen Fahrzeugmeldungen der Zulassungsstellen 
begonnen worden. Außerdem werde noch geprüft, 
durch welche Maßnahmen eine zügigere Bearbeitung 
fehlerhafter Mitteilungen der Zulassungsstellen er- 
reicht werden könne. Ich werde die Angelegenheit 
weiter verfolgen. 


7.3.3 Datenübermittlung an die Automobilindustrie 

Über das Problem, ob und unter welchen Vorausset- 
zungen eine Übermittlung vom Kfz-Zulassungsdaten 
durch das KBA an die Automobilindustrie nach dem 
Straßenverkehrsgesetz (StVG) zulässig ist, habe ich 
berichtet (10. TB S. 46f.). Aufgrund meiner Anfang 


1988 gegenüber dem Bundesminister für Verkehr 
ausgesprochenen Beanstandung und meiner Bitte um 
eine entsprechende Weisung gegenüber dem KBA 
wurde die Datenübermittlung an die Automobilin- 
dustrie ausgesetzt. Mit einer Wiederaufnahme der 
Datenübermittlung habe ich mich bisher noch nicht 
einverstanden erklären können. 

Durch die mir inzwischen zugegangenen Informatio- 
nen bin ich in meiner Auffassung bestärkt worden, 
daß bei dem früheren Verfahren die Automobilher- 
steller und -importeure in der überwiegenden Zahl 
der Fälle aus den übermittelten Datensätzen mit Hüfe 
der eigenen Verkaufsinformationen Rückschlüsse auf 
ein einzelnes Fahrzeug (Unikat) und dessen Halter 
ziehen konnten. 

Ich habe in zahlreichen Gesprächen mit dem Bundes- 
minister für Verkehr, dem KBA und Vertretern der 
Automobilhersteller versucht, einen datenschutz- 
rechtlich gangbaren Weg zu finden, der eine Wieder- 
aufnahme der Datenlieferung ermöglicht. Dabei hat 
sich zunächst erwiesen, daß alle Versuche einer Redu- 
zierung des Datensatzes zu keiner nennenswerten 
Minderung der Unikatanteile führen-, andererseits 
hält die Automobilindustrie an der Übermittlung des 
Datensatzes im bisherigen Umfang fest. 

Eine weitere datenschutzrechtlich akzeptable Lösung 
wäre die Einholung einer Einwilligung der Käufer in 
die Übermittlung der Zulassungsdaten durch das KBA 
an die Industrie. Dieser Weg wird von den Herstellern 
abgelehnt, weil erfahrungsgemäß eine Vielzahl von 
Personen ihre Einwilligung verweigern und unvoll- 
ständige Informationen ohne Wert seien. Die Automo- 
bilimporteure prüfen z.Z. noch, ob für sie die Einwilli- 
gungslösung gangbar ist. 

Denkbar wäre schließlich auch, daß die Automobil- 
hersteller in Zukunft auf die Übermittlung der Kun- 
dendaten durch die Kfz. -Händler verzichten, so daß 
eine Verknüpfung der KBA- Zulassungsdaten mit den 
Kundendaten unmöglich wäre. Die Verhandlungen 
über diese Variante sowie über eine den Datenschutz- 
anforderungen genügende Einwilligungserklärung 
der Kfz. -Händler zur Übermittlung ihrer personenbe- 
zogenen Daten an das KBA und von dort an die Her- 
steller (vgl. 10. TB S. 47) konnten noch nicht abge- 
schlossen werden. 


7.4 Bundesanstalt für Straßenwesen 

7.4.1 Technische und organisatorische Maßnahmen des 
Datenschutzes 

Die Kontrolle der Bundesanstalt für Straßenwesen 
(BASt) hat ergeben, daß dort dem Datenschutz bisher 
nicht die gesetzlich gebotene Beachtung eingeräumt 
wurde. So ist dem internen Datenschutzbeauftragten 
lediglich die Führung der Übersicht über die in der 
BASt geführten Dateien nach § 15 BDSG und die 
Überwachung der ordnungsgemäßen Anwendung 
der Datenverarbeitungsprogramme übertragen wor- 
den. Mit der Überwachung der Durchführung von 
Datensicherungsmaßnahmen und der materiellen da- 
tenschutzrechtlichen Bestimmungen wurde „wegen 
Personalmangels" niemand beauftragt. Infolgedessen 
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konnte sich der Datenschutzbeauftragte mit Fragen 
des Datenschutzes kaum befassen. In der Bundesan- 
stalt fehlen Regelungen über die datenschutzrechtlich 
erforderlichen Vorkehrungen bei der Verarbeitung 
personenbezogener Daten (s. hierzu 7.4.2), über da- 
tenschutzrechtliche Verantwortlichkeiten innerhalb 
der BASt sowie über die organisatorische Einbindung 
des Datenschutzbeauftragten in Entscheidungspro- 
zesse des Amtes mit datenschutzrechtlichen Bezügen. 
Ich habe die BASt um Prüfung gebeten, ob eine Stär- 
kung der Stellung des internen Datenschutzbeauf- 
tragten durch Aufgabenverlagerungen herbeigeführt 
werden kann. Ferner habe ich vorgeschlagen, die da- 
tenschutzrechtlichen Anordnungen der BASt auf ihre 
Aktualität zu überprüfen, die Einzelregelungen über- 
sichtlich zusammenzufassen und die von mir aufge- 
deckten Regelungsdefizite zu beheben. 

Die BASt hat inzwischen meiner Bewertung grund- 
sätzlich zugestimmt und eingeräumt, daß Ursache für 
die festgestellten Mängel eine „unzureichende perso- 
nelle Kapazität" sei. Die festgestellten datenschutz- 
rechtlichen Defizite müssen unverzüglich beseitigt 
werden. Der Bundesminister für Verkehr ist aufgeru- 
fen, die BASt dabei zu unterstützen. 


7.4.2 Organisation der automatisierten Datenverarbeitung 

Bei der Kontrolle der BASt hat sich ferner ergeben, 
daß ein wirksamer Paßwort-Schutz gegen unbefugten 
Zugriff, unzulässige Veränderung und gegen aufga- 
benfremde Verarbeitung der Dateien nicht bestand: 
Es lag im Ermessen jedes Mitarbeiters, ob und wie er 
eine von ihm eingerichtete Datei überhaupt durch ein 
Paßwort schützen wollte. Ich habe zumindest für die 
dem BDSG unterhegenden Dateien verlangt, daß ein 
Paßwort bestimmte Minimalanforderungen hinsicht- 
lich des Aufbaus und der Länge erfüllen muß und 
dafür entsprechende Software- Vorkehrungen zu tref- 
fen sind. 

Zur Sicherstellung wichtiger Forderungen der Anlage 
zu § 6 Abs. 1 Satz 1 BDSG ist es erforderlich, daß ins- 
besondere im Bereich der automatisierten Datenver- 
arbeitung eine Aufgabentrennung gewährleistet ist. 
Dies bedeutet, daß dem jeweiligen Bediensteten Zu- 
gang zu Räumen und Zugriff zu technischen Einrich- 
tungen nur in dem Umfang möglich ist, der seiner 
geschäftsplanmäßigen Aufgabenzuweisung ent- 
spricht. Eine solche Trennung besteht im EDV-Be- 
reich der BASt nicht; jeder dort Tätige kann alle 
Räume betreten und hat — mit Ausnahme der Perso- 
naldatei — Zugang bzw. Zugriff zu allen Datenträ- 
gern. Ich habe gegenüber der BASt gefordert, daß 
zumindest für Dateien mit größerer Sensibilität umge- 
hend erhöhte Sicherheitsvorkehrungen getroffen 
werden. Diese Forderung hat die BASt anerkannt; sie 
wird ihr durch entsprechende Regelungen in einer 
umfassenden Verfügung zum Datenschutz Rechnung 
tragen. 

Meine Prüfung hat schüeßüch auch im Zentralbereich 
des Amtes Regelungsdefizite und datenschutzrechtli- 
che Mängel bei der Führung und Auswertung der Per- 
sonaldatei (PERSDAT) sowie der Telefondatenerfas- 


sung ergeben. Die Prüfung der Personaldatenverar- 
beitung bei der BASt dauert indessen noch an. 

Über die Kontrolle des Forschungsbereichs in der 
BASt berichte ich gesondert (s. 9.1). 


7.5 Luftfahrt-Bundesamt (LBA) 

Über unzureichende gesetzliche Regelungen für den 
Umgang des Luftfahrt-Bundesamtes mit personenbe- 
zogenen Daten habe ich berichtet (9. TB S. 39 f.). In- 
zwischen hat der Bundesminister für Verkehr (BMV) 
anerkannt, daß die regelmäßige Veröffentlichung 
personenbezogener Daten der Eigentümer von Luft- 
fahrzeugen, die im Rahmen der Verkehrszulassung 
erhoben und in der Luftfahrzeugrolle eingetragen 
sind, auf eine gesetzliche Grundlage gestellt werden 
muß. Meine Überlegungen zu entsprechenden Ände- 
rungen des Gesetzes über das Luftfahrt-Bundesamt 
und der Luftverkehrszulassungsordnung habe ich zu 
Beginn des Berichtsjahres mit dem BMV erörtert. Da- 
bei wurde Einvernehmen erzielt, daß lediglich die 
Veröffentlichung im amtlichen Verkündungsorgan 
der Bundesanstalt für Flugsicherung „Nachrichten für 
Luftfahrer" Regelungsgegenstand sein könne. Das 
von einem privaten Verlag herausgegebene interna- 
tionale Luftfahrzeugregister „Registre Aeronautique 
International" kann die von ihm benötigten Daten 
entweder den „Nachrichten für Luftfahrer" oder son- 
stigen öffentlich zugänglichen Quellen entnehmen; 
einer Veröffentlichung so gewonnener Daten kann 
aus datenschutzrechtlicher Sicht nicht widersprochen 
werden. 

Der BMV hat mir inzwischen mitgeteilt, die Entwurfs- 
arbeiten gestalteten sich unerwartet schwierig und er 
könne nicht absehen, wann der erste besprechungs- 
reife Entwurf vorliege. Welche Gründe einer baldigen 
Umsetzung der von mir vorgeschlagenen Gesetzesän- 
derungen entgegenstehen, vermag ich nicht zu er- 
kennen, zumal ich dem BMV bereits schriftliche For- 
muherungsvorschläge zugeleitet habe. 

Die vom Luftfahrt- Bundesamt geführte Datensamm- 
lung über Luftfahrer enthält für jeden Luftfahrer die 
Daten seiner Flugerlaubnisse und -berechtigungen 
(Positiv-Datei) sowie Daten über rechtskräftige Ent- 
scheidungen in Straf-, Bußgeld- und Verwaltungs ver- 
fahren (Negativ-Datei). Der BMV hatte die Notwen- 
digkeit der von mir bereits im Jahre 1984 geforderten 
gesetzlichen Regelung für die Führung der Daten- 
sammlung für Luftfahrer grundsätzlich akzeptiert 
(7. TB S. 36, 9. TB S. 39). Leider sind mir noch keine 
Ergebnisse der im Jahre 1986 angekündigten Unter- 
suchung über die Möglichkeiten einer Verbesserung 
der Rechtsgrundlagen bekannt geworden. 

Der BMV hat inzwischen auch meine Forderung 
grundsätzlich anerkannt, den Umgang mit personen- 
bezogenen Informationen bei der Wahrnehmung der 
Aufgaben der Flugunfalluntersuchungsstelle (FUS) 
beim Luftfahrt-Bundesamt auf eine gesetzliche 
Grundlage zu stellen (vgl. 9. TB S. 40). Das Ministe- 
rium hat als erste Maßnahme eine Dienstanweisung 
über die Aktenführung im Bereich der FUS erlassen, 
die auch die Einsicht Dritter in die Flugunfallunter- 
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suchungsakten regelt. Ich verkenne nicht, daß diese 
Regelung einen Fortschritt gegenüber der bisherigen 
Praxis darstellt. Sie kann jedoch nur als Zwischenlö- 
sung bis zu einer gesetzlichen Regelung akzeptiert 
werden. Insofern hat mir der BMV mitgeteilt, mit der 
Erarbeitung einer Verordnung über die Untersuchung 
von Flugunfällen und Flugbetriebsstörungen könne 
nicht vor Ablauf von weiteren zwei Jahren gerechnet 
werden. Der Grund hierfür sei eine Organisationsprü- 
fung der FUS, die sich auch auf deren Aufgaben er- 
strecke und deshalb Auswirkung auf die beabsich- 
tigte gesetzliche Regelung haben werde. Ich be- 
dauere die Verzögerung auch auf diesem Sektor und 
hoffe, daß der BMV die auch von ihm für notwendig 
gehaltenen gesetzlichen Regelungen so rasch wie 
möglich in Angriff nimmt. 


7.6 Deutsche Bundesbahn 
— Schwarzfahrerdatei — 

Über die Speicherung personenbezogener Daten 
straf unmündiger Kinder bei Schwarzfahrten im Ver- 
bundverkehr, an dem die Deutsche Bundesbahn be- 
teiligt ist, habe ich berichtet (10. TB S. 49 f.). Die Deut- 
sche Bundesbahn hält weiterhin daran fest, daß diese 
Speicherung zur Feststellung von Mehrfachtätern so- 
wie zur Verfolgung von Schadensersatzansprüchen 
wegen Verletzung der Aufsichtspflicht nach § 832 
BGB erforderlich sei. 

Nach meiner Auffassung liegt in solchen Fällen ein 
berechtigtes Interesse der Deutschen Bundesbahn an 
einer solchen Speicherung nach Zahlung des erhöh- 
ten Beförderungsentgelts für die bis dahin festgestell- 
ten Schwarzfahrten nicht mehr vor, da weder ein zivil- 
rechtlicher Anspruch besteht, noch ein Strafantrag 
nach § 265 a StGB gestellt werden kann. Ich habe die 
Deutsche Bundesbahn daher erneut gebeten, die per- 
sönlichen Daten straf unmündiger Kinder im Ver- 
bundverkehr nur noch bis zur Zahlung des erhöhten 
Beförderungsentgelts zu speichern. Die Stellung- 
nahme der Deutschen Bundesbahn hat mich erst nach 
Redaktionsschluß dieses Berichts erreicht, so daß ich 
darauf nicht mehr näher eingehen konnte. 


8. Statistik 

8.1 Volkszählung 1987 

Gegen Ende der Berichtszeit wurden die ersten Er- 
gebnisse der Volkszählung 1987 veröffentlicht. Die 
Erhebungsvordrucke sind gemäß den Regelungen 
des Volkszählungsgesetzes 1987 nunmehr zügig zu 
vernichten. Der Zeitpunkt der Vernichtung der Erhe- 
bungsbogen darf nach übereinstimmender Auffas- 
sung der Datenschutzbeauftragten von Bund und 
Ländern auch nicht durch etwaige verwaltungsge- 
richtliche Verfahren hinausgezögert werden, die ein- 
zelne Gemeinden anstrengen könnten, weil sie mit 
der festgestellten Einwohnerzahl nicht einverstanden 
sind. Da die verwaltungsgerichtliche Kontrolle sich 
auf die ordnungsgemäße Durchführung der Volks- 
zählung beschränkt, der Inhalt des einzelnen Erhe- 
bungsbogens somit nicht Gegenstand des Prozesses 


ist, besteht keine Notwendigkeit, die Bogen bis zum 
Abschluß solcher Verfahren aufzubewahren. Das 
Volkszählungsgesetz 1987 sieht vor, daß nunmehr die 
auf den Erhebungsvordrucken ausgedruckten laufen- 
den Nummern und die im Erhebungsverfahren ver- 
wendeten Ordnungsnummern, die vorübergehend 
mit den für die Auswertung bestimmten Merkmalen 
auf die für die maschinelle Weiterverarbeitung be- 
stimmten Datenträger übernommen werden durften, 
zu verfremden sind. Dadurch soll der Bezug der 
Volkszählungsdaten zu kleineren Einheiten als der 
Blockseite, z. B. einem einzelnen Haus oder einer 
Wohnung, beseitigt werden. Die verfremdeten Num- 
mern sollen nur noch Auskunft geben über die Zuge- 
hörigkeit von Personen zu Haushalten, von Haushal- 
ten zu Wohnungen und von Wohnungen zu Gebäu- 
den. Wenn durch diese Verfremdungsmaßnahmen 
der Personenbezug der Volkszählungsdaten auch 
nicht endgültig aufgehoben werden kann, so wird 
damit doch ein für eine Reidentifizierung wesentli- 
ches Verbindungsglied beseitigt. 

Das von den Statistischen Ämtern des Bundes und der 
Länder vorgesehene Verfremdungsprogramm wurde 
in einer Arbeitsgruppe von Mitarbeitern zweier Lan- 
desdatenschutzbeauftragter und meiner Dienststelle 
geprüft. Die Arbeitsgruppe hat Vorschläge für die 
konkrete Anwendung des Programms erarbeitet, die 
die vom Gesetzgeber beabsichtigte Schutzwirkung 
für die Betroffenen sicherstellen. Es ist zu erwarten, 
daß die Statistischen Ämter diese Vorschläge auf grei- 
fen werden. 

Eine weitere Aufgabe für die Datenschutzbeauftrag- 
ten im Zusammenhang mit der Volkszählung wird die 
Prüfung der Tabellenerstellungsprogramme sein. 
Hierbei gilt es zu verhindern, daß durch die Art der 
Gliederung von Tabellen auf einen einzelnen Aus- 
kunftsgeb enden beziehbare Angaben offenbart wer- 
den. Da das Volkszählungsgesetz 1987 die Übermitt- 
lung von nicht vollständig anonymisierten Einzelan- 
gaben an solche Stellen der Gemeinden zuläßt, die 
von anderen kommunalen Verwaltungsstellen ge- 
trennt sind, werden sich die Datenschutzbeauftragten 
ferner mit den Statistischen Ämtern über die erforder- 
lichen Organisations- und Verfahrensstandards zu 
verständigen haben, die die Sicherung des Statistik- 
geheimnisses auch innerhalb der Gemeinden ge- 
währleisten. 


8.2 Novellierung der Rechtsgrundlagen einzelner 
Statistiken 

Nachdem in den vergangenen Jahren das Volkszäh- 
lungs-, das Mikrozensus- und das Bundesstatistikge- 
setz verabschiedet worden waren, hatte sich meine 
Dienststelle im Berichtszeitraum geradezu mit einer 
Welle von Novellierungsentwürfen statistischer 
Rechtsgrundlagen zu befassen. Rund 20 Entwürfe ins- 
besondere aus dem Bereich der Wirtschaftsstatistiken 
waren datenschutzrechtlich zu prüfen, wobei die 
Rechtssetzungsvorhaben der EG noch nicht einge- 
rechnet sind. 

Die Kernfrage bei der Beurteilung dieser Entwürfe 
war, inwieweit die Ausführungen im Volkszählungs- 
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urteil auch für Wirtschaftsstatistiken gelten. Ich habe 
dabei die Auffassung vertreten, daß das Recht auf 
informationelle Selbstbestimmung auch dann wirk- 
sam ist, wenn der Bürger sich am Wirtschaftsleben 
beteiligt. In dieser Weise hat sich auch das Bundesver- 
fassungsgericht in jüngster Vergangenheit geäußert 
und insbesondere ausgeführt, daß „kein Grund dafür 
ersichtlich" ist, „die den Gewerbetreibenden im Wirt- 
schaftsleben betreffenden personenbezogenen Daten 
einem prinzipiell ab geschwächten grundrechtlichen 
Schutz zu unterstellen" (so Beschluß vom 25. 7. 1988 
— 1 BvR 109/85). Das Bundesverfassungsgericht hat 
ergänzend ausgeführt, der regelmäßig gesteigerte So- 
zialbezug solcher Daten müsse bei der Prüfung der 
Einschränkbarkeit des Rechts auf informationelle 
Selbstbestimmung im Einzelfall berücksichtigt wer- 
den. 

Die Frage, welche Grundsätze bei der Verarbeitung 
von Wirtschaftsstatistikdaten zu beachten sind, stellt 
sich in zugespitzter Form bei der Nutzung solcher 
Daten in Verbindung mit den in § 13 Bundesstatistik- 
gesetz vorgesehenen „Adreßdateien". Bei diesen Da- 
teien handelt es sich um auf Dauer angelegte Register 
mit den Namen, Anschriften und einigen typisieren- 
den Merkmalen aller Unternehmen, Betriebe und Ar- 
beitsstätten, die zu bundesstatistischen Erhebungen 
herangezogen werden. Mit Hilfe dieser Register kön- 
nen die Statistischen Ämter des Bundes und der Län- 
der alle wirtschaftsstatistischen Daten betriebsbezo- 
gen miteinander verknüpfen. Adreßdateien nach der 
genannten Vorschrift dürfen angelegt werden, soweit 
dies für bundesstatische Zwecke „erforderlich" ist. 
Für diesen Fall ist vorgesehen, alle Angaben, die über 
die betroffenen Wirtschaftseinheiten für Zwecke einer 
Wirtschaftsstatistik erteilt werden, mit einer Kennum- 
mer zu versehen, die über die Adreßdatei die Feststel- 
lung ihres Namens erlaubt. Auf diese Weise wird es 
u. a. möglich, die betreffenden statistischen Angaben 
auf ihre Plausibilität zu kontrollieren, sie im Wege 
einer Längsschnittanalyse über einen längeren Zeit- 
raum mit den Angaben der Folgejahre zu vergleichen 
oder sie mit den Angaben über dieselbe Arbeitsstätte 
aus den anderen Statistiken zu verknüpfen. 

Es ist unverkennbar, daß die beschriebenen Verknüp- 
fungsmöglichkeiten der amtlichen Statistik beachtli- 
che Möglichkeiten für statistische Analysen an die 
Hand geben. Ebenso offensichtlich sind allerdings 
auch die damit verbundenen Risiken für die Betroffe- 
nen. Wie ich bereits in meinem 9. TB (S. 44) ausgeführt 
habe, sehe ich darin die Gefahr des Entstehens von 
Abbildern der betroffenen Wirtschaftseinheiten, zu 
denen überwiegend natürliche Personen, wie z. B. 
Einzelkaufleute, gehören. Außerdem wird der Grund- 
satz der frühestmöglichen Anonymisierung statisti- 
scher Angaben, den das Bundesverfassungsgericht 
als „konstitutiv" für die Statistik bezeichnet hat, für 
einen weiten Bereich der Statistik verlassen.Nach 
mehreren Besprechungen, die ich mit betroffenen 
Ressortvertretern und dem Statistischen Bundesamt 
über denkbare Lösungen dieses Problems geführt 
habe, beginnen sich Kompromisse abzuzeichnen. 
Dazu hat auch beigetragen, daß der Bundesminister 
des Innern seine grundsätzliche Bereitschaft erklärt 
hat, daran mitzuwirken, § 13 Bundesstatistikgesetz 
um Regelungen zu ergänzen, die u. a. die Persönlich- 


keitsrechte der von der Registervorschrift Betroffenen 
möglichst weitgehend berücksichtigen.# 

Zu einigen datenschutzrechtlich problematischen Ge- 
setzentwürfen nehme ich nachfolgend im einzelnen 
Stellung. 


8.2.1 Agrarstatistikgesetz 

Mit dem Entwurf eines Gesetzes über Agrarstatistiken 
(Agrarstatistikgesetz) hat es die Bundesregierung 
zum ersten Mal unternommen, ein Gesetz für statisti- 
sche Erhebungen im Bereich der Wirtschaft an die 
Anforderungen des Volkszählungsurteils und des 
Bundesstatistikgesetzes 1987 anzupassen. Der Ent- 
wurf war Gegenstand mehrerer Ressortbesprechun- 
gen, an denen ich beteiligt worden bin. Die endgül- 
tige Entwurfsfassung, die noch nicht allen daten- 
schutzrechtlichen Anforderungen genügte, wurde mir 
allerdings so spät zugestellt, daß meine schriftliche 
Stellungnahme nicht mehr vor der Verabschiedung 
des Entwurfs im Bundeskabinett berücksichtigt wer- 
den konnte. Ich hatte aber Gelegenheit, den Innen- 
ausschüß des Deutschen Bundestages auf meine da- 
tenschutzrechtlichen Bedenken hinzuweisen. 

Der Entwurf des Agrarstatistikgesetzes faßt Regelun- 
gen über Landwirtschaftsstatistiken in einem Gesetz 
zusammen, die bisher in verschiedenen Rechtsgrund- 
lagen enthalten waren. Gleichzeitig erlaubt der Ent- 
wurf, die für die verschiedenen Statistiken erhobenen 
Angaben mit Hilfe eines Betriebsregisters betriebsbe- 
zogen zu verknüpfen. Auf diese Weise kann ein zen- 
trales, maschinell betriebenes Informationssystem 
entstehen, das Abbilder aller Landwirtschaftsbetriebe 
enthält. Dabei können nicht nur reine Produktionsda- 
ten gespeichert, sondern auch personenbezogene In- 
formationen über soziale Verhältnisse des Betriebsin- 
habers, seines Ehegatten und der auf dem Betrieb 
lebenden Verwandten und Verschwägerten einbezo- 
gen werden. 

Mein Haupteinwand richtet sich auch gegen diese 
Vorschrift. Das Bundesverfassungsgericht hat die 
möglichst frühzeitige Anonymisierung von Einzelan- 
gaben, die für statistische Zwecke erhoben worden 
sind, verbunden mit Vorkehrungen gegen eine De- 
anonymisierung zum Schutz des Rechts auf informa- 
tionelle Selbstbestimmung der Betroffenen für „un- 
verzichtbar" erklärt. Ein Betriebsregister in der vorge- 
sehenen Form läßt dagegen eine dauernde personen- 
bezogene Speicherung der erhobenen Daten zu. Da- 
her müssen nach meiner Überzeugung besondere 
Vorkehrungen innerhalb der statistischen Ämter über 
Aufbewahrung und Verwendung des Betriebsregi- 
sters und einschränkende Regelungen für die Ver- 
knüpfung von Erhebungen mit Hilfe des Registers 
vorgesehen werden. Über die bereits bisher zugelas- 
senen Zusammenführungen von Daten für die sog. 
Agrarberichterstattung hinaus sollten Verknüpfun- 
gen nur dann stattfinden, wenn deren Erforderlichkeit 
feststeht. Keinesfalls sollten aber Verknüpfungen von 
Daten über andere Personen als den Betriebsinhaber 
erfolgen. Auf die in dem Entwurf vorgesehene Mög- 
lichkeit, aufgrund einer Verordnung des Bundesmini- 
sters für Ernährung, Landwirtschaft und Forsten 
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Agrarstatistiken auch mit anderen Wirtschaftsstatisti- 
ken zu verknüpfen, will die Bundesregierung auf- 
grund der von mir erhobenen Einwände nunmehr ver- 
zichten. 

Bedenken habe ich ferner gegen einzelne Erhebungs- 
merkmale, z. B. die außerbetrieblichen Erwerbs- und 
Unterhaltsquellen des Ehegatten des Betriebsinha- 
bers und der auf dem Betrieb lebenden und im Betrieb 
mithelfenden Verwandten und Verschwägerten. Wei- 
terhin habe ich gefordert, noch bessere organisatori- 
sche und verfahrensmäßige Vorkehrungen zu treffen. 
So sollte gewährleistet werden, daß 

— den einzelnen betreffende Angaben bei diesem 
selbst und ohne Einsichtsmöglichkeit durch Dritte 
erhoben, 

— die von den Ländern mit der Durchführung von 
Landwirtschaftsstatistiken betrauten Erhebungs- 
stellen von anderen Verwaltungsbereichen abge- 
schottet und 

— bei der Weinbauerhebung die Gefahr einer Vermi- 
schung von Aufgaben der Statistik mit denen des 
Verwaltungs Vollzugs beseitigt werden. 

Die Bundesregierung hat während der Beratungen im 
Innenausschuß des Deutschen Bundestages meinen 
Empfehlungen in weitem Umfang zugestimmt. Der 
Ausschuß hat sich den übereinstimmenden Voten der 
Bundesregierung und des Bundesbeauftragten für 
den Datenschutz angeschlossen und darüber hinaus 
dafür ausgesprochen, die Notwendigkeit der Datener- 
hebung sowie die Möglichkeiten einer besseren An- 
onymisierung zu prüfen. Die Punkte, in denen noch 
keine Einigkeit erzielt werden konnte, sollen bei den 
Beratungen des federführenden Ausschusses für 
Ernährung, Landwirtschaft und Forsten geklärt wer- 
den. 


8.2.2 Handwerkstatistikgesetz 

An dem Novellierungsentwurf des Gesetzes über die 
Statistik im Handwerk (Handwerkstatistikgesetz) 
habe ich im Hinblick auf die vom Bundesverfassungs- 
gericht geforderte möglichst frühzeitige (faktische) 
Anonymisierung kritisiert, daß das Merkmal „Ge- 
samtumsatz" zusammen mit den Namen und An- 
schriften der Handwerker gespeichert und laufend 
aktualisiert werden soll. Darüber hinaus ist für mich 
nicht ohne weiteres verständlich, warum zur Erzie- 
lung repräsentativer Ergebnisse der Statistik heute 
40 000 der — laut Begründung — 491 000 Unterneh- 
men befragt werden müssen, während beim Erlaß des 
früheren Gesetzes noch 35 000 der damals rund 
750 000 Betriebe ausreichten. Die Weiterentwicklung 
der statistischen Methodik sollte eigentlich — wie 
auch vom Bundesverfassungsgericht gefordert — zu 
einer Reduzierung der Zahl der einzubeziehenden 
Erhebungseinheiten genutzt werden können. 

Der mir nunmehr vorgelegte überarbeitete Entwurf 
des Handwerkstatistikgesetzes sieht nicht mehr aus- 
drücklich vor, den Umsatz zusammen mit den Namen 
der Handwerksbetriebe zu speichern. Statt dessen soll 
der Bundesminister für Wirtschaft ermächtigt werden, 
mit Zustimmung des Bundesrates festzulegen, mit 


welchen Merkmalen aus anderen Wirtschaftsstatisti- 
ken die Angaben aus der Handwerkstatistik über die 
Adreßdatei des § 13 Bundesstatistikgesetz (siehe oben 
8.2) verknüpft werden dürfen. Um eine solche Ver- 
knüpfung zu ermöglichen, soll jeder Handwerksbe- 
trieb eine Kennummer erhalten. Nunmehr sollen 
37 000 selbständige Handwerker in die Statistik ein- 
bezogen werden; diese Zahl darf aber um 3 000 über- 
schritten werden. 


8.2.3 Rohstoff- und Produktionswirtschaftsstatistikgesetz 

Der Bundesminister für Wirtschaft hat mir den Novel- 
lierungsentwurf des Gesetzes über Statistiken der 
Rohstoff- und Produktionswirtschaft einzelner Wirt- 
schaftszweige (Rohstoffstatistikgesetz) zugeleitet. Der 
Entwurf entsprach im wesentlichen den Anforderun- 
gen des Datenschutzes. Die in dem Entwurf vorgese- 
hene Zuständigkeit des Bundesamtes für Wirtschaft 
für die Durchführung der Statistik der Nichteisen- und 
Edelmetallwirtschaft setzt nach der Rechtsprechung 
des Bundesverfassungsgerichts voraus, daß die Ab- 
schottung des Statistikbereichs im Bundesamt gesetz- 
lich vorgeschrieben wird (vgl. dazu auch 8.3). Auf- 
grund meiner Stellungnahme hat der Bundesminister 
für Wirtschaft die betreffende Regelung des Entwurfs 
entsprechend meinen Vorstellungen überarbeitet. 
Unterschiedliche Auffassungen bestehen noch über 
die Zusammenführung der aufgrund dieses Gesetzes 
zu erhebenden Daten mit anderen Dateien unter Inan- 
spruchnahme der sogenannten Adreßdateien der sta- 
tistischen Ämter nach § 13 des Bundesstatistikgeset- 
zes. Insoweit hoffe ich auf eine Klärung im weiteren 
Gesetzgebungsverfahren. 


8.2.4 Lohnstatistikgesetz 

Der Referentenentwurf des Bundesministers für Ar- 
beit und Sozialordnung für ein Drittes Gesetz zur Än- 
derung des Gesetzes über die Lohnstatistik, mit dem 
das Gesetz über die Lohnstatistik an die Anforde- 
rungen des Volkszählungsurteils und des Bundes- 
statistikgesetzes angepaßt werden soll, erfüllt im 
wesentlichen die datenschutzrechtlichen Anforderun- 
gen. 

Zu bedauern ist jedoch, daß eine datenschutzrechtli- 
che Schutzvorschrift, die nach dem Volkszählungsur- 
teil erlassen worden war, wieder aufgehoben werden 
soll. Mit dem Zweiten Gesetz zur Änderung des Ge- 
setzes über die Lohnstatistik war eine erfreulich prä- 
zise Regelung geschaffen worden, wonach Namen 
und Anschriften von auskunftspflichtigen Arbeitge- 
bern und Namen und Kennziffern der betroffenen Ar- 
beiter nach Abschluß der Prüfung der Angaben auf 
Vollständigkeit und Plausibilität von den Erhebungs- 
bogen zu trennen und nach dem Vergleich mit den 
Angaben der folgenden Erhebung zu vernichten sind. 
Darüber hinaus hatte es diese Regelung für zulässig 
erklärt, die Namen und Anschriften der Auskunfts- 
pflichtigen als Adreßmaterial für eine nachfolgende 
Erhebung zu nutzen. 

Mit der vorgesehenen Aufhebung dieser Vorschrift 
soll zugelassen werden, daß Namen und Anschriften 
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der Auskunftspflichtigen — über die bisherigen Ver- 
wendungsmöglichkeiten hinaus — jederzeit den von 
einem bestimmten Arbeitgeber erteilten Angaben zu- 
geordnet und diese mit den Angaben zu allen nach- 
folgenden Erhebungen nach dem Lohnstatistikgesetz 
sowie mit allen sonstigen Wirtschaftsstatistiken ver- 
knüpft werden. Die Vernichtung der Namen und An- 
schriften der betroffenen Arbeiter soll nun nicht mehr 
— wie bisher — nach einem präzise bezeichneten 
Arbeitsgang, sondern aufgrund der Regelung des 
Bundesstatistikgesetzes nur noch „zum frühestmögli- 
chen Zeitpunkt“ erfolgen. 

Die vorgesehenen neuen Verwendungsmöglichkei- 
ten bedeuten einen wesentlich stärkeren Eingriff in 
das Recht auf informationeile Selbstbestimmung der 
Betroffenen, da die Angaben zur Lohnstatistik, z. B. 
die nach Verdienstbestandteilen gegliederten Brutto- 
verdienste eines Arbeitnehmers und die Arbeits- 
stunden einschließlich der Mehrarbeitsstunden, nun 
nicht mehr anonym gespeichert werden sollen. Der 
Bezug der Angaben zu einem bestimmten Arbeit- 
geber soll jederzeit herstellbar sein mit der Folge, 
daß sich hierdurch auch die Reidentifizierungsmög- 
lichkeit der betroffenen Arbeitnehmer wesentlich er- 
höht. 

Die ins Auge gefaßte Nutzungserweiterung wurde 
bisher lediglich mit einer angeblich gebotenen An- 
passung an die durch das Volkszählungsurteil veran- 
laßte Neufassung des Bundesstatistikgesetzes be- 
gründet. Das Bundesstatistikgesetz sieht aber nur vor, 
daß für derartige Verwendungszwecke Register u. a. 
mit Namen und Anschriften von Auskunftspflichtigen 
geführt werden dürfen, „soweit sie . . . erforderlich 
sind“. Diese Voraussetzung ist bisher nicht nachge- 
wiesen. Zu kritisieren ist ferner, daß die in der Begrün- 
dung zum Entwurf enthaltene Auffassung, das Dritte 
Änderungsgesetz berühre „weder den bisherigen In- 
halt noch den bisherigen Umfang der amtlichen Lohn- 
statistik“, nicht zutrifft. 

In meiner Stellungnahme habe ich weiterhin erneut 
bemängelt, daß der Entwurf es den Arbeitgebern frei- 
stellt, ob sie die erforderliche Individualisierung der 
geforderten Angaben über ihre Arbeitnehmer durch 
Beifügung des Namen oder einer Nummer erreichen 
wollen. Ich bin ganz entschieden der Auffassung, daß 
eine namentliche Übermittlung der Daten ausge- 
schlossen werden sollte, weil sie dazu führen würde, 
daß über die betroffenen Arbeitnehmer ohne deren 
Kenntnis personenbezogen so sensible Merkmale wie 
Bruttoverdienst und Qualifikation gespeichert wer- 
den. Der Zweck dieser Regelung, nämlich im Falle 
erforderlicher Rückfragen beim Arbeitgeber wegen 
Unvollständigkeit oder Inplausibilität von Angaben 
einzelne Arbeitnehmer eindeutig zu identifizieren, 
kann auch mit einer laufenden Nummer erreicht wer- 
den. Ich fühle mich in meiner Auffassung auch da- 
durch bestätigt, daß in der Vergangenheit einzelne 
Statistische Landesämter bei der Lohnstrukturerhe- 
bung die Erfassung des Namens der Arbeitnehmer für 
verzichtbar erklärt haben und ein solcher Verzicht bei 
der Sozialhilfestatistik, bei der sich das Problem der 
Rückfragen in gleicher Weise stellt, schon seit Jahren 
allgemein praktiziert wird (vgl. dazu bereits meinen 
3. TB S. 24). 


8.2.5 Umwettstatistikgesetz 

Der Bundesminister für Umwelt, Naturschutz und Re- 
aktorsicherheit hat einen ersten Entwurf zur Novellie- 
rung des Gesetzes über Umweltstatistiken vorge- 
legt. 

Der Novellierungsentwurf zeichnet sich gegenüber 
dem bisher geltenden Gesetz durch eine präzisere 
Beschreibung der für die Statistik zu erhebenden 
Merkmale und des Kreises der zu Befragenden aus. 
Auch im übrigen trägt er den Belangen des Daten- 
schutzes im wesentlichen Rechnung. Einigen der von 
mir vorgeschlagenen kleineren Korrekturen des Ent- 
wurfs hat der Bundesminister zugestimmt. Daten- 
schutzrechtlich problematisch sind nur noch die Be- 
stimmungen des Entwurfs über die Übermittlung und 
Veröffentlichung von Umweltstatistikdaten. Dabei 
handelt es sich zum einen um die Ermächtigung zur 
Weitergabe von Einzelangaben in Tabellen für Pla- 
nungszwecke durch die Statistischen Ämter des Bun- 
des und der Länder an die für Umweltfragen zustän- 
digen oberen Bundes- und Landesbehörden. Im Hin- 
blick auf die Ausführungen im Volkszählungsurteil 
muß sichergestellt sein, daß den begünstigten Behör- 
den keine auf einzelne Auskunftspflichtige bezieh- 
bare statistische Daten offenbart werden. Bedenken 
bestehen auch gegen die vorgesehene Veröffentli- 
chung von bestimmten Einzelangaben, die sich auf 
einzelne Auskunftspflichtige beziehen. 

In der weiteren Vorbereitung des Entwurfs werde ich 
mich bemühen, auch in diesen Fragen noch zu vertret- 
baren Lösungen beizutragen. 


8.2.6 StraBenverkehrsunfaltstatistikgesetz 

Zu der Novellierung des Gesetzes über die Statistik 
der Straßenverkehrsunfälle (Straßenverkehrsunfall- 
statistikgesetz) habe ich bereits in meinem 10. Tätig- 
keitsbericht Stellung genommen (vgl. S. 55 f.). Bisher 
ungelöst war die Frage, wie es der Bundesanstalt für 
Straßenwesen (BASt) ermöglicht werden könnte, mit 
Hilfe der Statistikdaten Unfallforschung zu betreiben, 
ohne das Statistikgeheimnis zu gefährden. Da die 
BASt ihre Forschungsziele nicht mit anonymen Daten- 
sätzen erreichen kann und die Schaffung einer eige- 
nen Rechtsgrundlage für Unfallforschung als Lö- 
sungsmöglichkeit nicht weiterverfolgt wurde, habe 
ich vorgeschlagen, bei der BASt eine räumlich, orga- 
nisatorisch und personell abgeschottete Statistikstelle 
einzurichten. Nach dem Volkszählungsurteil ist näm- 
lich die Übermittlung personenbezogener Statistikda- 
ten durch die Statistischen Ämter an andere Behörden 
nur dann zulässig, wenn sie zum Zweck statistischer 
Aufbereitungen erfolgt und die empfangende Stelle 
von den übrigen Verwaltungseinheiten wirksam ab- 
geschottet ist. 

Die Bundesregierung hat diesen Vorschlag aufgegrif- 
fen und in den Gesetzesentwurf eine Regelung aufge- 
nommen, wonach bei der BASt eine Organisationsein- 
heit eingerichtet wird, die den Vorgaben für eine 
wirksame Abschottung entspricht. Ferner ist aus- 
drücklich sichergestellt, daß die Straßenverkehrsun- 
fallstatistikdaten nicht mit anderen Daten der BASt 
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zusammengeführt werden dürfen. Nach meiner Auf- 
fassung ist damit eine verfassungsrechtlich unbe- 
denkliche Lösung gefunden worden. Auch bei ande- 
ren problematischen Regelungen des Entwurfs konn- 
ten zufriedenstellende Ergebnisse erzielt werden, so 
daß meine Bedenken gegen den Gesetzentwurf der 
Bundesregierung nunmehr ausgeräumt sind. 

Der Bundesrat hat allerdings in seiner Stellungnahme 
zum Gesetzentwurf die Aufnahme von Regelungen 
gefordert, die nur schwer mit den für die Statistik gel- 
tenden Geheimhaltungsgrundsätzen in Einklang zu 
bringen sind. Es handelt sich dabei insbesondere um 
eine Vorschrift, wonach unter anderem den mit der 
Wahrnehmung von Aufgaben der Verkehrssiche- 
rungspflicht und der Unfallverhütung betrauten Lan- 
desbehörden Einzelangaben über Verkehrsunfälle 
übermittelt werden sollen. Aufgrund der eingehen- 
den Diskussion des Gesetzentwurfs und des dadurch 
geschärften Problembewußtseins bin ich aber zuver- 
sichtlich, daß die Bundesregierung in ihrer Gegen- 
äußerung zur Stellungnahme des Bundesrates keinem 
Änderungswunsch zustimmen wird, der datenschutz- 
rechtlich bedenklich und auch mit einem verfassungs- 
rechtlichen Risiko behaftet ist. 


8.2.7 Ausbildungsförderungsstatistik 

Im Zehnten Tätigkeitsbericht (S. 62 f.) hatte ich die 
Datenerhebung durch die Ämter für Ausbildungsför- 
derung nach § 55 Abs. 3 des Bundesausbildungsför- 
derungsgesetzes (BAföG) kritisiert. Nach meinen 
Feststellungen umfaßten die Erhebungen nicht nur 
Auskünfte, die für deren Verwaltungstätigkeit erfor- 
derlich sind, sondern — unzulässigerweise — auch 
Daten, die allein für Zwecke der Bundesstatistik benö- 
tigt werden (z. B. Berufstätigkeit oder Art der Ausbil- 
dung des Ehegatten, Familienstand und Berufstätig- 
keit der Eltern). 

Im Entwurf des Elften Gesetzes zur Änderung des 
BAföG hat der Bundesminister für Bildung und Wis- 
senschaft den Versuch unternommen, meinen Beden- 
ken durch eine Ergänzung des § 55 Abs. 3 Rechnung 
zu tragen. Der den gesetzgebenden Körperschaften 
zugeleitete Entwurf, an dessen Ausarbeitung ich nicht 
beteiligt worden war, konnte jedoch weder unter da- 
tenschutzrechtlichen noch unter statistisch-fachlichen 
Gesichtspunkten befriedigen. Auf meine Intervention 
hat der Bundestagsausschuß für Bildung und Wissen- 
schaft zwar davon abgesehen, die von der Bundesre- 
gierung vorgeschlagene Vorschrift zu verabschieden; 
eine befriedigende Lösung für mein Hauptanliegen 
wurde damit jedoch nicht mehr erreicht. Die Schaf- 
fung einer datenschutzrechtlich unbedenklichen Er- 
hebungsgrundlage für die Ausbildungsförderungs- 
statistik muß daher leider der in Kürze anstehenden 
Zwölften Änderung des BAföG Vorbehalten bleiben. 
Hierbei muß § 55 BAföG auch an die Anforderungen 
des Bundesstatistikgesetzes angepaßt werden, und 
zwar sind insbesondere die erforderlichen Hilfs- 
und Erhebungsmerkmale zu bestimmen. In entspre- 
chender Weise ist auch der von den Ämtern für 
Ausbildungsförderung genutzte Fragebogen abzu- 
ändern. 


8.2.8 Krankenhausstatistik 

Nach dem im Rahmen des Gesundheits-Reformgeset- 
zes vorgelegten Entwurf einer Neufassung des § 28 
Abs. 2 des Krankenhausfinanzierungsgesetzes war 
vorgesehen, daß die Statistischen Landesämter den 
zuständigen Landesbehörden für Zwecke der Kran- 
kenhausplanung und Krankenhausfinanzierung die 
Erhebungsbögen der zur Krankenhausstatistik heran- 
gezogenen Krankenhäuser zur Verfügung stellen. 
Aus diesen Bögen ergibt sich eine Reihe von Daten vor 
allem über Personal und Patienten in den Krankenan- 
stalten, die — vor allem in kleineren Krankenhäu- 
sern — unschwer den Betroffenen zugeordnet werden 
können; darüber hinaus sind bei privat geführten 
Krankenhäusern auch die personenbezogenen Daten 
der Leiter dieser Einrichtungen berührt. 

Eine derartige Weitergabe der Erhebungsbögen an 
die zuständigen Landesbehörden hätte die Übermitt- 
lung nicht anonymisierter, zu statistischen Zwecken 
erhobener Daten an Verwaltungsbehörden zu nicht- 
statistischen Zwecken bedeutet. Dies hätte gegen den 
im Volkszählungsurteil besonders herausgestellten 
Grundsatz der Trennung von Statistik und Verwal- 
tungsvollzug verstoßen. Eine gesetzliche Regelung, 
die Erhebung und Verwertung personenbezogener 
Daten zu statistischen Zwecken und zugleich zu 
Zwecken des Verwaltungs Vollzuges erreichen will, ist 
hiernach jedenfalls dann verfassungswidrig, wenn sie 
tendenziell Unvereinbares miteinander verbindet. 
Eine zuverlässige Statistik ist nur dann zu erwarten, 
wenn die Auskunftgebenden darauf vertrauen kön- 
nen, daß ihre Angaben ausschließlich für statistische 
Zwecke verwendet werden. Bei der vorgesehenen Re- 
gelung wäre dies aber deshalb nicht gewährleistet 
gewesen, weil die erhobenen Angaben auch zu nach- 
teiligen Maßnahmen gegen die betroffenen Kranken- 
häuser — etwa Kürzung oder Streichung von Mit- 
teln — hätten genutzt werden können. Die beiden vor- 
gesehenen Erhebungszwecke waren deshalb mitein- 
ander unvereinbar. 

Weil diese Vorschrift des Entwurfs der Bundesregie- 
rung nicht mit mir abgestimmt war, konnte ich diese 
datenschutzrechtlichen Bedenken dem Bundesmini- 
ster für Arbeit und Sozialordnung erst nach der Ein- 
bringung des Entwurfs im Bundestag mitteilen. Wäh- 
rend der Beratung im Deutschen Bundestag ist es ge- 
lungen, die Vorschrift entscheidend zu verbessern. 

Nach der erreichten Neufassung des § 28 gibt es eine 
klare Trennung zwischen der Auskunftspflicht der 
Krankenhaus- und Sozialleistungsträger zum Zwecke 
der Verwaltung und Planung (Abs. 1) und der statisti- 
schen Auskunftspflicht der Krankenhausträger ge- 
genüber den Statistischen Ämtern der Länder (Abs. 2). 
Daß ein Teil der Krankenhausträger gleichzeitig die 
von der Statistik umfaßten Sachverhalte auch den zu- 
ständigen Landesbehörden mitzuteilen hat, weicht 
den Grundsatz der Trennung zwischen Statistik und 
Vollzug nicht auf, weil die Befragten die Angaben 
jeweils getrennt machen dürfen. Ich habe mich des- 
halb mit der Regelung einverstanden erklären kön- 
nen. 

In der Neufassung sind auch die Sachverhalte, zu de- 
nen Erhebungen — nach näherer Maßgabe einer 


44 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/3932 


Rechtsverordnung — durchgeführt werden können, 
durch eine abschließende Aufzählung im Gesetz ver- 
bindlich festgelegt. Damit konnte im Vergleich zum 
Regierungsentwurf die Normenklarheit der Regelung 
wesentlich erhöht werden. 

Mit dem Inkrafttreten des Gesundheits-Reformgeset- 
zes ist die Krankenhausstatistik auf eine verfassungs- 
und datenschutzrechtlich befriedigende Grundlage 
gestellt. 


8.2.9 Schwangerschaftsabbruchstatistik 

Der Bundesminister für Jugend, Familie, Frauen und 
Gesundheit beabsichtigt, die Schwangerschaftsab- 
bruchstatistik neu zu regeln. Um das bisherige Stati- 
stikverfahren zu verbessern, ist vorgesehen, kasse- 
närztliche Leistungen für Schwangerschaftsabbrüche 
nur dann zu gewähren, wenn der Arzt zuvor den 
Nachweis erbracht hat, daß der Schwangerschaftsab- 
bruch dem Statistischen Bundesamt gemeldet worden 
ist. Offen ist dabei noch, wie der Nachweis der Stati- 
stikmeldung zu führen ist; in Betracht kommen die 
Übersendung einer Durchschrift der Meldung an das 
Statistische Bundesamt oder die Mitteilung der Num- 
mer des Bogens, auf dem die Meldung erfolgt ist. 
Unklar ist ferner, ob zu diesem Zweck auch personen- 
bezogene Daten zwischen dem Statistischen Bundes- 
amt und den Krankenkassen übermittelt werden sol- 
len. Sollte das letztere der Fall sein, müßte dies unter 
Beachtung des Abschottungsgebots der amtlichen 
Statistik gesetzlich geregelt werden. 

Ich habe gegenüber dem Bundesministerium ange- 
regt zu prüfen, ob das angestrebte Ziel einer Verbes- 
serung der Schwangerschaftsabbruchstatistik nicht 
einfacher durch eine sekundärstatistische Erhebung 
bei den Kassenärztlichen Vereinigungen erreicht 
werden könnte. Hierbei müßte in den Erhebungsbö- 
gen angegeben werden, ob ärztliche Leistungen über 
einen Schwangerschaftsabbruch abgerechnet wor- 
den sind oder nicht. Diese Lösung würde den Aus- 
tausch personenbezogener Daten zwischen dem Sta- 
tistischen Bundesamt und den Kassen entbehrlich ma- 
chen. 

In dem endgültigen Entwurf müßte auch entschieden 
werden, ob das angestrebte Ziel — wie im Vorent- 
wurf — im Rahmen der Änderung der Reichsversiche- 
rungsordnung oder aus Gründen der Rechtsklarheit 
nicht besser dort geregelt werden sollte, wo sich die 
Rechtsgrundlage dieser Bundesstatistik befindet, 
nämlich im Strafrechtsreformgesetz von 1974. 


8.2.10 Ausländerstatistik 

Zu dem Entwurf eines Gesetzes über das Ausländer- 
zentralregister habe ich mich bereits an anderer Stelle 
geäußert (vgl. 2.2). In meiner Stellungnahme gegen- 
über dem Bundesminister des Innern habe ich auch 
auf meine Bedenken gegen die in diesem Entwurf ent- 
haltene Rechtsgrundlage für die Ausländerstatistik 
hingewiesen. 

Diese bestehen zum einen darin, daß sich entgegen 
der Überschrift der betreffenden Vorschrift das Zu- 


gangsrecht des Statistischen Bundesamts zu Informa- 
tionen aus dem Ausländerzentralregister keinesfalls 
auf anonyme Daten beschränkt. Zum anderen halte 
ich die gewählte Konstruktion der Rechtsgrundlage 
für die Durchführung der Statistik nicht für tragfähig. 
Der Gesetzentwurf legt nur fest, zu welchen Daten das 
Statistische Bundesamt Zugang hat. Laut Begründung 
soll sich aus dieser Regelung in Verbindung mit § 5 
Abs. 5 Satz 2 Bundesstatistikgesetz zugleich die Er- 
mächtigung für das Statistische Bundesamt ergeben, 
die Ausländerstatistik durchzuführen. Nach dieser 
Vorschrift ist nämlich ausnahmsweise eine ausdrück- 
liche Anordnung durch Gesetz oder Rechtsverord- 
nung für solche Bundesstatistiken entbehrlich, bei de- 
nen Angaben ausschließlich aus öffentlichen Regi- 
stern verwendet werden, zu denen dem Statistischen 
Bundesamt oder den Statistischen Landesämtern in 
einer Rechtsvorschrift ein Zugangsrecht gewährt 
wird. Das Ausländerzentralregister ist aber keines- 
wegs ein „öffentliches Register“ im Sinne dieser Vor- 
schrift. So hat auch die Bundesregierung bei den Bera- 
tungen des Entwurfs des Bundesstatistikgesetzes im 
Innenausschuß des Deutschen Bundestags vorgetra- 
gen, daß sich die Regelung des § 5 Abs. 5 Satz 2 auf 
„offenkundige Daten“ beziehe. 

Darüber hinaus habe ich kritisiert, daß — entgegen 
dem Grundsatz der Trennung von Statistik und Ver- 
waltungsvollzug — auch solche Daten in das Auslän- 
derzentralregister auf genommen werden sollen, die 
allein für statistische und planerische Zwecke benö- 
tigt werden. Dafür bedürfte es einer eigenen statisti- 
schen Vorschrift, die eine derartige Aufgabe mit allen 
Gewährleistungen der amtlichen Statistik (insbeson- 
dere Einhaltung des Statistikgeheimnisses, Einrich- 
tung eines abgeschotteten statistischen Bereiches) im 
einzelnen regelt. Zweckmäßigerweise sollte eine sol- 
che Aufgabe aber einem Statistischen Amt und nicht 
einer hierzu nicht eingerichteten Verwaltungsbe- 
hörde zugewiesen werden. 

Schließlich habe ich angeregt, die laut Begründung 
zum Entwurf beabsichtigten Übermittlungen von Da- 
ten aus dem Ausländerzentralregister durch das Stati- 
stische Bundesamt an die Statistischen Ämter der Län- 
der für regionale Sonderaufbereitungen aus Gründen 
der Normenklarheit im Gesetz zu regeln. 


8.3 Bundesstatistik beim Bundesamt für Wirtschaft 

Wie an anderer Stelle des Berichts ausführlich darge- 
legt (vgl. unten 22.1.1), habe ich eine Kontrolle und 
Beratung des Bundesamtes für Wirtschaft (BAW) 
durchgeführt. Die Prüfung in der mit statistischen Auf- 
gaben befaßten Organisationseinheit des BAW hat 
mich veranlaßt, die alsbaldige Vorlage eines Konzepts 
zur Trennung des Statistikbereichs des Amtes von den 
übrigen Organisationseinheiten und die Neugestal- 
tung von Erhebungsunterlagen zu fordern. 

Der Statistikbereich des BAW, der im wesentlichen 
die Nichteisen- und Edelmetallstatistik nach dem Ge- 
setz über Statistiken der Rohstoff- und Produktions- 
wirtschaft einzelner Wirtschaftszweige durchführt, 
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muß nach dem Bundesstatistikgesetz zum 1. Januar 
1989 von den übrigen Organisationseinheiten des 
Amtes abgeschottet sein. Zum Zeitpunkt des Kontroll- 
besuchs lag ein Konzept dafür noch nicht einmal in 
den Grundzügen vor. Inzwischen hat mir das Bundes- 
amt den Entwurf einer Anordnung vorgelegt, der eine 
geeignete Grundlage für die Sicherstellung der orga- 
nisatorischen, räumlichen und personellen Trennung 
seines Statistikbereichs von dem übrigen Amtsbe- 
reich darstellt. 

Die von mir im BAW Vorgefundenen Erhebungsbogen 
der Nichteisen- und Edelmetallstatistik entsprachen 
noch nicht den Anforderungen des Bundesstatistikge- 
setzes von 1987. Insbesondere fehlte es an der für die 
Befragten wichtigen Unterrichtung über die Rechts- 
grundlage der Erhebung, die verwendeten Hilfsmerk- 
male und weitere Sachverhalte, über die zwingend 
aufzuklären ist. Die technische Gestaltung des Erhe- 
bungsbogens erlaubte es nicht, die Hilfsmerkmale 
zum frühestmöglichen Zeitpunkt von den übrigen An- 
gaben abzutrennen. Das BAW hat mir inzwischen 
Entwürfe neu gestalteter Erhebungsbogen und der 
zur Unterrichtung der Befragten vorgesehenen Bei- 
blätter zugeleitet, die bis zur völligen Neugestaltung 
der Erhebungsbogen nach Inkrafttreten des neuen 
Rohstoffstatistikgesetzes (vgl. 8.2.3) verwendet wer- 
den sollen. 


1.4 JUSTIS 

Aufgrund der Eingabe eines Richters habe ich das 
Justizstatistikinformationssystem des Bundesmini- 
sters der Justiz (JUSTIS) kontrolliert. In der Eingabe 
war die Befürchtung geäußert worden, mit Hilfe von 
JUSTIS sei die Erstellung von Entscheidungs- und 
Arbeitsprofilen einzelner Richter möglich. Diese Be- 
fürchtung wurde durch meine Feststellungen nicht 
bestätigt. 

Das Informationssystem JUSTIS enthält Angaben 
über Gerichtsverfahren, die von den Landesjustizver- 
waltungen im Rahmen einer Zählkartenerhebung in 
Zivilsachen (einschließlich Familiensachen) laufend 
erfaßt werden. Im wesentlichen handelt es sich dabei 
um Angaben über den Gegenstand des Verfahrens, 
die Art der Erledigung, den Inhalt der Entscheidung 
(einschließlich der Entscheidung über die Gerichtsko- 
sten), allgemeine Daten über die Parteien und die 
Bezeichnung des entscheidenden Gerichts. Einige 
Angaben der Zählkartenerhebung, z. B. die Ge- 
schäftsnummer und die Kennzahl der Richterge- 
schäftsaufgabe, werden in JUSTIS nicht gespeichert. 
Zweck von JUSTIS ist es, auf der Grundlage von Ein- 
zeldatensätzen statistische Auswertungen über die 
betroffenen Gerichtsverfahren vornehmen zu können. 
Außer dem Bundesminister der Justiz hat derzeit nur 
der Justizminister Nordrhein-Westfalen unmittelba- 
ren Zugang zu dem System. 

Obwohl weder der Name eines Richters noch die 
Kennzahl der Richtergeschäftsaufgabe erfaßt werden, 
ist es insbesondere bei kleinen Gerichten mit Hilfe 
von Zusatzinformationen über die Geschäftsvertei- 
lung mögüch, einzelne Entscheidungen einem be- 


stimmten Richter zuzuordnen. JUSTIS ermöglicht je- 
doch nicht eine totale Kontrolle richterlichen Han- 
delns. Dafür ist zunächst von Bedeutung, daß JUSTIS 
derzeit mit der Beschränkung auf Zivilsachen (ein- 
schließlich der Familiensachen) nur einen Ausschnitt 
richterlicher Entscheidungen erfaßt. Die überwie- 
gende Zahl der Richter wird während ihrer berufli- 
chen Karriere auch in anderen Gerichtszweigen ein- 
gesetzt oder in Spruchkörpern tätig, in denen ihre 
Identififizierung nicht mögüch ist, weil eine Entschei- 
dung nicht dem einzelnen Richter, der sie abgesetzt 
hat, sondern nur seiner Kammer oder seinem Senat 
zugeordnet werden kann. Bereits dadurch dürfte in 
aller Regel gewährleistet sein, daß die Erstellung ei- 
nes „Totalabbüdes" der Tätigkeit eines einzelnen 
Richters ausgeschlossen ist. Die gespeicherten Daten 
sind auch nicht unmittelbar auf einen bestimmten 
Richter bezogen; eine Deanonymisierung könnte nur 
mit Hilfe von Zusatzwissen erfolgen. Eine weitere 
Schwierigkeit der Zuordnung zu einem bestimmten 
Richter besteht darin, daß die Mögüchkeit einer De- 
zernatsvertretung durch einen anderen Richter ein- 
kalkuüert werden muß. Dadurch kann selbst mit Hilfe 
von Zusatzwissen zumindest nicht in allen Fällen eine 
korrekte Zuordnung der Verfahrensdaten erreicht 
werden. 

Die somit nur in Einzelfällen mögliche Zuordnung von 
Entscheidungen beeinträchtigt nach meiner Auffas- 
sung das Recht auf informationelle Selbstbestimmung 
der entscheidenden Richter nicht unzumutbar. Dabei 
gehe ich davon aus, daß das Recht auf informationelle 
Selbstbestimmung in bezug auf die amtüche Tätigkeit 
eines Richters ohnehin bereits durch den Grundsatz 
der Öffentüchkeit von Gerichtsverhandlungen, Pubü- 
zitätsgebote sowie nicht zuletzt durch das allgemeine 
Interesse an einer mögüchst verläßüchen Abschät- 
zung von Prozeßrisiken in zulässiger Weise einge- 
schränkt wird. Diese Einschränkungen kommen auch 
in der Übermittlungs- und Veröffentiichungspraxis 
von Gerichtsentscheidungen zum Ausdruck, bei der 
die Schwärzung des Namens des entscheidenen Rich- 
ters als hinreichende Maßnahme zu dessen Persön- 
üchkeitsschutz angesehen wird. 

Hinzu kommt, daß die nach einer Deanonymisierung 
aus JUSTIS zu erhaltenden Informationen im Hinbück 
auf die Besonderheiten jedes EinzelfaUes nur schwer- 
üch geeignet sind, sichere Rückschlüsse auf ein be- 
stimmtes Entscheidungsverhalten eines Richters zu 
ziehen. Am ehesten ist hierfür noch die Kostenent- 
scheidung geeignet; doch kann auch sie aüein kaum 
ein zutreffendes Bild über den Ausgang eines Verfah- 
rens vermitteln, zumal teilweise Klagerücknahmen 
hierin nicht zum Ausdruck kommen. 

Unter Abwägung afler Gesichtspunkte habe ich bis- 
her keine Veranlassung gesehen, die derzeitige Da- 
tenverarbeitung von JUSTIS zu beanstanden. In wei- 
teren Gesprächen mit dem Bundesminister der Justiz 
werde ich aüerdings noch den Fragen nachgehen, ob 
für JUSTIS eine eigenständige Rechtsgrundlage erfor- 
derüch ist und ob die Anonymität der von den Ge- 
richtsverfahren Betroffenen hinreichend gesichert 
ist. 
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8.5 Nutzung von Angaben zur 
Todesursachenstatistik für 
staatsanwaltschaftliche Ermittlungen 


Ein Statistisches Landesamt hat auf Anweisung seiner 
Vorgesetzten Behörde den vertraulichen Teil von drei 
Leichenschauscheinen, die es zur Durchführung der 
Todesursachenstatistik erhalten hatte, für strafrechtli- 
che Ermittlungen an eine Staatsanwaltschaft weiter- 
gegeben, obwohl es selbst gegen diese Durchbre- 
chung des Statistikgeheimnisses rechtliche Bedenken 
geltend gemacht hatte. Die Staatsanwaltschaft hatte 
demgegenüber angeführt, daß die Leichenschau- 
scheine, die von Ärzten auszustellen, vom Gesund- 
heitsamt auf die Vollständigkeit der medizinischen 
Daten zu überprüfen und dem Statistischen Lan- 
de samt zu übermitteln sind, beim Gesundheitsamt 
ohne weiteres hätten beschlagnahmt werden dürfen? 
daher könne nichts anderes gelten, wenn sich die 
Scheine bereits beim Statistischen Landesamt befän- 
den. 

Auch nach meiner Auffassung ist eine möglichst um- 
fassende Geheimhaltung der in den Statistischen Äm- 
tern des Bundes und der Länder aufbewahrten Daten 
zwingend notwendig. Wie im Volkszählungsurteil 
ausgeführt wird, ist die ausschließliche statistische 
Nutzung der Daten in den Statistischen Ämtern nicht 
nur zum Schutz der Betroffenen im Einzelfall erforder- 
lich, sondern auch die Basis für eine verläßliche Stati- 
stik, da sie das Vertrauen in den Schutz der Daten 
schafft, ohne das die Erteilung wahrheitsgemäßer An- 
gaben nicht zu erwarten ist. Diese Auffassung habe 
ich auch gegenüber dem Statistischen Bundesamt und 
der Presse, die mich zu dem geschilderten Sachverhalt 
befragt hat, zum Ausdruck gebracht. 

Als Konsequenz daraus ist meines Erachtens bereits 
bei der Organisation statistischer Erhebungen stärker 
darauf zu achten, daß für die Gewinnung statistischer 
Informationen Erhebungsverfahren gewählt werden, 
die möglichst wenige Berührungspunkte mit der Auf- 
gabenerfüllung der Vollzugsverwaltung haben. So ist 
zu fordern, daß Daten grundsätzlich auf getrennten 
Erhebungswegen beschafft werden. Wenn also — wie 
im vorliegenden Fall — die Auskunftspflicht des Arz- 
tes normiert ist, so sollte er seine Meldung unmittelbar 
dem Statistischen Landesamt erteilen. Falls auch das 
Gesundheitsamt die Daten aus dem Leichenschau- 
schein benötigen sollte, müßten ihm diese Informatio- 
nen auf gesondertem Erhebungsweg mitgeteilt wer- 
den. Sollten hingegen Daten, die bereits bei Verwal- 
tungsbehörden vorhegen, für eine Bundesstatistik ge- 
nutzt werden, so sollten diese bei den betreffenden 
Behörden auf statistischen Meldeformularen erhoben 
und bereits so aufbereitet werden, daß sie einen mög- 
lichst geringen Bezug zu den betroffenen Personen 
aufweisen. 

Die Novellierung des Bevölkerungsstatistikgesetzes, 
das die Grundlage für die Todesursachenstatistik 
darstellt, steht unmittelbar bevor. Ich werde mich bei 
dessen Beratung darum bemühen, daß diesen Ge- 
sichtspunkten Rechnung getragen wird. 


8.6 Informationstechnisches System zur 
Unterstützung bei Kostenrechnungen im 
Dienstrechtsbereich (ISKD) 

Der Bundesminister des Innern plant die Einführung 
eines Informationssystems beim Statistischen Bundes- 
amt, für das Bund und Länder Personaldaten ihrer 
Beschäftigten zur Verfügung stellen sollen. Aufgabe 
dieses „Informationstechnischen Systems zur Unter- 
stützung bei Kostenrechnungen im Dienstrechtsbe- 
reich (ISKD)" soll es sein, rasche und zuverlässige 
Kostenberechnungen im Besoldungs-, Tarif- und Ver- 
sorgungsbereich zu ermöglichen. Da die geplante 
Datenverarbeitung auch personenbezogene Besol- 
dungsdaten umfaßt, ergibt sich eine Reihe von daten- 
schutzrechtlichen Problemen. Ich habe daher in einer 
Stellungnahme gegenüber dem Bundesminister des 
Innern ausgeführt, welche datenschutzrechtlichen 
Voraussetzungen erfüllt sein müssen, damit ISKD ein- 
gerichtet werden kann. 

Da der vom Bundesminister des Innern angeführte 
Artikel 74 a Grundgesetz nicht als ausreichende Er- 
mächtigungsgrundlage für die Übermittlung der Be- 
schäftigtendaten angesehen werden kann, ist es not- 
wendig, entweder bereits bei den Ausgangsbehörden 
eine Anonymisierung der Datenbestände vorzuneh- 
men oder das Statistische Bundesamt im Wege der 
Datenverarbeitung im Auftrag unmittelbar für diese 
Stellen tätig werden zu lassen. Ferner muß sich die 
Zugriffbefugnis der beteiligten Stellen auf diejenigen 
Datenbestände im Statistischen Bundesamt beschrän- 
ken, die keine personenbeziehbaren Einzelangaben 
mehr enthalten. Darüber hinaus habe ich die Prüfung 
angeregt, ob die von den Ausgangsbehörden geliefer- 
ten Individualdatensätze im Statistischen Bundesamt 
auch dann noch aufbewahrt werden müssen, wenn sie 
— wie vorgesehen — zu Ergebnissen für vier große 
Gruppen, z. B. Bereich „Länder", aggregiert worden 
sind. Jedenfalls erscheint mir die Notwendigkeit ihrer 
Aufbewahrung für den Zeitraum von fünf Jahren nicht 
zwingend. 

Eine Antwort des BMI auf meine Stellungnahme steht 
noch aus. 


9. Wissenschaft und Forschung 

9.1 Forschung in der Bundesanstalt für 
Straßenwesen 

Wie bereits an anderer Stelle des Berichts ausgeführt 
(vgl. 7.4), habe ich die Einhaltung datenschutzrechtli- 
cher Vorschriften bei der Bundesanstalt für Straßen- 
wesen (BASt) kontrolliert. Die stichprobenweise Kon- 
trolle im Bereich Unfallforschung hat weder hinsicht- 
lich der Eigenforschung der BASt noch im Hinblick 
auf die Forschung Dritter im Auftrag der BASt (Fremd- 
forschung) zur Feststellung datenschutzrechtlicher 
Verstöße geführt. Gleichwohl habe ich einige Verbes- 
serungen vorgeschlagen. 

So habe ich angeregt, eine Hausverfügung zu erlas- 
sen, die alle datenschutzrechtlich relevanten Aspekte 
eines Forschungsvorhabens zusammenfaßt. Die bis- 
herigen Bestimmungen zum Schutz personenbezoge- 
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ner Daten bei der Durchführung von Forschungsvor- 
haben waren auf verschiedene Verfügungen verteilt 
und zudem ergänzungsbedürftig. Insbesondere er- 
scheint es mir erforderlich, in der Verfügung den Un- 
terschied zwischen personenbezogenen und anony- 
men Einzelangaben herauszustellen. In der Frage des 
Personenbezugs darf es keine Unklarheiten geben, da 
hiervon die Anwendung des Datenschutzrechtes auch 
bei Forschungsvorhaben abhängt. Es sollte geregelt 
werden, über welche Sachverhalte eines Forschungs- 
vorhabens aufzuklären ist, wenn Personen um die 
freiwillige Erteilung von Auskünften für ein For- 
schungsvorhaben gebeten werden. Darüber hinaus 
sollte deutlich gemacht werden, für welche Zwecke 
Auskünfte genutzt werden dürfen. 

Ferner habe ich vorgeschlagen, die Vertragsbedin- 
gungen für Auftragnehmer der BASt, die für sie For- 
schungsvorhaben durchführen, um Regelungen zur 
Sicherung des Datenschutzes zu ergänzen. Dadurch 
soll der Schutz der Teilnehmer an einem Forschungs- 
projekt in diesen Fällen in gleicher Weise gewährlei- 
stet werden wie bei dessen Durchführung durch die 
BASt selbst. Im einzelnen geht es dabei um die Ver- 
pflichtung zum Hinweis auf die Freiwilligkeit der Teil- 
nahme an einem Forschungsvorhaben, die Verwen- 
dung der Daten nur im Rahmen des Auftrags und die 
Beachtung aller übrigen für die BASt geltenden Da- 
tenschutzbestimmungen, z. B. über die Löschung der 
Daten. Aus dem gleichen Grund sollte der Auftrag- 
nehmer verpflichtet werden, sich der Kontrolle eines 
unabhängigen Datenschutzbeauftragten zu unter- 
werfen; eine solche Regelung sieht das neue hessi- 
sche Datenschutzgesetz bereits vor. Eine entspre- 
chende Ergänzung der Vertragsbedingungen halte 
ich insbesondere deshalb für erforderlich, weil der 
Kreis der potentiellen Auftragnehmer der BASt sehr 
heterogen ist, so daß nicht in jedem Fall die Kenntnis 
der datenschutzrechtlichen Verpflichtungen unter- 
stellt werden kann. 

Wie mir die BASt inzwischen mitgeteilt hat, wird sie in 
Kürze sowohl die angesprochenen Hausverfügungen 
als auch die Bedingungen für Forschungsverträge 
überarbeiten und hierbei meine Vorschläge berück- 
sichtigen. 


9.2 Forschungsvorhaben „Anonymisierung“ 

Der Lehrstuhl für Methoden der empirischen Sozial- 
forschung und angewandte Soziologie der Universität 
Mannheim führt zusammen mit dem Statistischen 
Bundesamt unter Mitwirkung des Zentrums für Mi- 
krodaten, einer Abteilung des Zentrums für Umfra- 
gen, Meinungen und Analysen (ZUMA), Mannheim, 
ein Forschungsprojekt mit der Bezeichnung „Ent- 
wicklung eines anonymisierten Mikro datenfiles für 
wissenschaftliche Zwecke" durch. Ziel dieses Projek- 
tes, das vom Bundesminister für Forschung und Tech- 
nologie finanziert wird, ist die Erarbeitung allgemei- 
ner Regeln zur Beurteilung der Frage, ob ein Einzel- 
datensatz nur mit einem unverhältnismäßig großen 
Aufwand an Zeit, Kosten und Arbeitskraft einer Per- 
son zugeordnet werden kann. Nur unter dieser Vor- 
aussetzung dürfen nach der Vorschrift des § 16 Abs. 6 
Bundesstatistikgesetz Einzelangaben, die für statisti- 


sche Zwecke erhoben worden sind, vom Statistischen 
Bundesamt und den Statistischen Ämtern der Länder 
an Hochschulen oder sonstige Einrichtungen mit der 
Aufgabe unabhängiger wissenschaftlicher Forschung 
für die Durchführung wissenschaf tlicher Vorhaben 
übermittelt werden. 

Obwohl im Vordergrund der Untersuchung der Zu- 
gang der wisse nschaftlichen Forschung zu statisti- 
schen Mikrodaten stehen, verspreche ich mir von die- 
sem Projekt, in dessen begleitendem Beirat auch 
meine Dienststelle vertreten ist, neue Erkenntnisse zu 
der für alle Bereiche des Datenschutzrechts bedeutsa- 
men Frage, wann Einzeldatensätze als hinreichend 
(faktisch) anonymisiert angesehen werden können. 
Das Projekt bietet auch Gelegenheit, im Dialog mit 
Wissenschaftlern Standards für die Datensicherung 
bei der Durchführung von wissenschaftlichen Vorha- 
ben zu erarbeiten. 

Das Projekt baut auf den Erkenntnissen auf, die in 
dem Forschungsvorhaben der Gesellschaft für Mathe- 
matik und Datenverarbeitung (GMD) mit der Bezeich- 
nung „Konstruktion und Erprobung eines anonymi- 
sierten integrierten Mikrodatenfiles der bundesdeut- 
schen Privathaushalte " gewonnen wurden. In mehre- 
ren Arbeitsschritten werden dabei zunächst verschie- 
dene Wissenschaftsszenarien für die human- und ge- 
sellschaftswissenschaftliche Forschung entwickelt, 
um sodann eine operationale Definition des gesetzli- 
chen Merkmals „unverhältnismäßig großer Aufwand 
an Zeit, Kosten und Arbeitskraft" für eine Reidentifi- 
zierung zu erarbeiten. Schließlich ist vorgesehen, an- 
hand empirischer Untersuchungen die Schutzwir- 
kung ausgewählter Anonymisierungsverfahren zu 
überprüfen und auf dieser Grundlage konkrete An- 
onymisierungsregeln aufzustellen. Die Ergebnisse 
dieses Projekts sollen im September 1989 vorgestellt 
werden. 


9.3 Gentechnologie 

Die Enquete-Kommission „Chancen und Risiken der 
Gentechnologie" des 10. Deutschen Bundestages hat 
in ihrem Anfang 1987 vorgelegten Schlußbericht 
(Bundestagsdrucksache 10/6775) zu den verschiede- 
nen Anwendungsbereichen, Querschnittsthemen und 
Rechtsfragen der Gentechnologie Empfehlungen for- 
muliert, die sich an den Deutschen Bundestag richten 
und deren Verwirklichung teilweise gesetzgeberische 
Maßnahmen erfordert. Für den Datenschutz sind ins- 
besondere die Beratungen der Kommission zum An- 
wendungsbereich „Genomanalyse" von Interesse. 
Die Nutzung von gentechnischen Untersuchungsme- 
thoden ist vorstellbar 

— in der pränatalen Diagnostik, 

— beim Neugeborenen-Screening (d. h. der Untersu- 
chung Neugeborener auf bestimmte genetisch be- 
dingte Entwicklungsstörungen oder Schäden), 

— in der Arbeitsmedizin im Rahmen von Einstel- 
lungs-, Eignungs- oder Vorsorgeuntersuchungen, 

— zur Risikobewertung im Versicherungswesen so- 
wie 
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— im gerichtlichen Verfahren zur Überführung von 
Straftätern oder zum Vaterschaftsnachweis. 

Einige dieser Anwendungen werden vereinzelt schon 
praktiziert. 

In allen diesen Fällen können personenbezogene In- 
formationen von hohem Aussagewert, aber auch äu- 
ßerst sensiblen Inhalts entstehen, die zumindest teü- 
weise zum inneren Kernbereich der Persönlichkeits- 
phäre gehören und aus deren Kenntnis sich weitrei- 
chende, möglicherweise existentielle Konsequenzen 
für den Betroffenen ergeben. Die Enquete -Kommis- 
sion hat die Vor- und Nachteile solcher Anwendungen 
der Genomanalyse auch unter datenschutzrechtli- 
chen Gesichtspunkten aufgezeigt und Handlungsbe- 
darf des Gesetzgebers festgestellt. Die Datenschutz- 
beauftragten müssen diese Problematik aufgreifen, 
um im aktuellen Beratungsfall reagieren zu können. 
Zur speziellen Frage der Erhebung, Speicherung und 
Verwertung genetischer Analyseergebnisse für 
Zwecke der polizeilichen Prävention und der Strafver- 
folgung hat die Enquete-Kommission in ihrem Bericht 
ausdrücklich empfohlen, „daß sich die Konferenz der 
Datenschutzbeauftragten des Bundes und der Länder 
dieser Problematik annimmt und zu ihr Stellung 
nimmt". 

Die Konferenz hat daraufhin eine Arbeitsgruppe unter 
meiner Federführung eingesetzt, die sich mit den ge- 
nannten Anwendungsmöglichkeiten und ihrer daten- 
schutzrechtlichen Bewertung befaßt. Die Verhand- 
lungen erweisen sich als außerordentlich schwierig 
und werden nach meinem derzeitigen Eindruck 

— längerfristig — nicht ohne naturwissenschaftliche 
Sachkunde speziell auf dem Gebiet der Humangene- 
tik auskommen. Es hat sich ferner gezeigt, daß eine 
datenschutzrechtliche Bewertung zum Teil davon ab- 
hängt, ob es methodisch möglich ist, gentechnische 
Untersuchungen auf bestimmte Fragestellungen, die 
sich aus dem jeweiligen Untersuchungszweck erge- 
ben, zu beschränken und nicht erforderliche Über- 
schußinformationen zu vermeiden. Dabei spielt auch 
die Feststellung des Bundesverfassungsgerichts im 
Volkszählungsurteil eine Rolle, wonach ein überwie- 
gendes Allgemeininteresse an Eingriffen in das Recht 
auf informationeile Selbstbestimmung regelmäßig nur 
an Daten mit Sozialbezug „unter Ausschluß unzumut- 
barer intimer Angaben" bestehen wird. 

Angesichts der faktischen Unsicherheiten, die ebenso 
wie gewisse ethische Vorfragen noch vor einer daten- 
schutzrechtlichen Bewertung geklärt werden müssen, 
ist ein Zwischenbericht über die Erörterungen in der 
Arbeitsgruppe der Konferenz der Datenschutzbeauf- 
tragten derzeit noch nicht möglich. Ich werde daher 
den mit der Behandlung des Berichts der Enquete- 
Kommission befaßten Bundestagsausschüssen, soweit 
sie meine Beratung wünschen, auch nur vorläufige 
Überlegungen und Tendenzen mitteilen können. 

Der Rechtsausschuß des Deutschen Bundestages hat 
zum Teübereich „Genomanalyse im Strafverfahren" 
am 12. 10. 1988 eine öffentliche Anhörung durchge- 
führt, in der ich mich als Sachverständiger geäußert 
habe. Um anhand eines konkreten Anwendungsfel- 
des gentechnischer Untersuchungen die Schwierig- 
keit der Problematik aufzuzeigen, ist meine Stellung- 


nahme vor dem Rechtsausschuß auszugsweise in der 
Anlage 7 abgedruckt. 


10. Sozialwesen — Allgemeines 

10.1 Gesetz über die Verwendung der 
Versicherungsnummer 

Im Berichtszeitraum wurde das Erste Gesetz zur Än- 
derung des Sozialgesetzbuches verabschiedet. Darin 
sind Regelungen über die Verwendung der bisheri- 
gen Rentenversicherungsnummer (§§ 18 f, 18 g, 

95 SGB IV) vorgesehen, auf die ich bereits in früheren 
Tätigkeitsberichten (8. TB S. 29, 9. TB S. 47) eingegan- 
gen bin. Zu dem Gesetzentwurf habe ich schon im 
Vorfeld und während des Gesetzgebungsverfahrens 
gegenüber dem Bundesminister für Arbeit und Sozial- 
ordnung und in einer Anhörung des Ausschusses für 
Arbeit und Sozialordnung des Deutschen Bundesta- 
ges Stellung genommen. Aus datenschutzrechtlicher 
Sicht war die gesetzliche Regelung überfällig, weü die 
Versicherungsnummer innerhalb und außerhalb des 
Sozialbereiches weitgehend beliebig verwendet wer- 
den konnte. 

Die Versicherungsnummer ist nach ihrer Zusammen- 
setzung ein eindeutiges, unverwechselbares und 
grundsätzlich nur einmal vorhandenes Zuordnungs- 
merkmal. Sie unterliegt als personenbezogenes Da- 
tum dem Sozialgeheimnis nach § 35 SGB I; ihre Wei- 
tergabe durch Sozialleistungsträger an Stellen außer- 
halb dieses Bereichs ist nur unter den Voraussetzun- 
gen der §§67 bis 77 SGB X zulässig. Gleichwohl reich- 
ten diese Regelungen nicht aus, um einer Gefahr der 
Ausweitung der Verwendung bis hin zu einem Iden- 
tifikationsmerkmal im Sinne eines allgemeinen Perso- 
ne nkennzeichens wirksam zu verhindern. Da die Ver- 
sicherungsnummer sowohl im Bereich der Privatwirt- 
schaft wie auch in verschiedenen Bereichen der Ver- 
waltung leicht bekannt und beliebig benutzt werden 
konnte, waren die Möglichkeiten einer Verknüpfung 
unterschiedlicher Dateien und damit die Zusammen- 
führung personenbezogener Daten bis hin zur Bil- 
dung von Persönlichkeitsprofilen vorstellbar. 

Durch das nunmehr verabschiedete Gesetz wird die 
Verwendung der Versicherungsnummer grundsätz- 
lich auf den Bereich des Sozialwesens und insoweit 
eingeschränkt, als sie in diesem Zusammenhang zur 
gesetzlichen Aufgabenerfüllung erforderlich ist. Da- 
bei werden die zulässigen Verwendungsmöglichkei- 
ten näher konkretisiert. Dies geschah insbesondere 
durch die in § 18 f SGB IV vorgesehene, abgestufte 
Zulässigkeitsregelung nach folgenden Prinzipien: 

1. Sozialversicherungsträger, ihre Verbände, ihre Ar- 
beitsgemeinschaften, die Bundesanstalt für Arbeit, 
die Deutsche Bundespost, soweit sie mit der Be- 
rechnung oder Auszahlung von Sozialleistungen 
betraut ist, und die Künstlersozialkasse, dürfen die 
Versicherungsnummer nur erheben, speichern 
oder verwenden, soweit dies für die Erfüllung einer 
gesetzlichen Aufgabe nach diesem Gesetzbuch er- 
forderlich ist. Diese Stellen dürfen die Versiche- 
rungsnummer für Zwecke der Prävention, der Re- 
habilitation und der Forschung, die dem Ziel die- 
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nen, gesundheitlichen Schäden bei Versicherten 
vorzubeugen oder diese zu beheben, grundsätzlich 
nur erheben, speichern oder verwenden, soweit ein 
einheitliche Ordnungsmerkmal zur personenbezo- 
genen Zuordnung der Daten bei langfristigen Be- 
obachtungen erforderlich ist und der Aufbau eines 
besonderen Ordnungsmerkmals mit erheblichem 
organisatorischen Aufwand verbunden wäre. 

2. Andere in § 35 SGB I genannte Stellen wie die Trä- 
ger der Sozialhilfe, die Versorgungsämter und Lan- 
desversorgungsämter, die Jugendämter und Lan- 
desjugendämter, Wohngeldstellen u. ä., die zwar 
auch Aufgaben nach dem Sozialgesetzbuch durch- 
führen, aber keine Sozialversicherungsträger sind, 
dürfen die Versicherungsnummer nur erheben, 
speichern oder verwenden, soweit im Einzelfall 
oder in festgelegten Verfahren eine Offenbarung 
von Daten gegenüber den unter 1. genannten Stel- 
len oder ihren Aufsichtsbehörden, für die Erfüllung 
einer Aufgabe nach diesem Gesetzbuch erforder- 
lich ist. 

3. Andere Behörden, Gerichte, Arbeitgeber oder 
Dritte wie auch Privatpersonen dürfen die Versi- 
cherungsnummer nur erheben, speichern oder ver- 
wenden, soweit dies für die Erfüllung einer gesetz- 
lichen Aufgabe der bereits oben unter 1. erwähn- 
ten Stellen, wie der Sozialversicherungsträger und 
der Bundesanstalt für Arbeit, erforderlich ist, insbe- 
sondere bei Mitteilungen, im Rahmen der Beitrags- 
zahlung oder der Leistungserbringung einschließ- 
lich deren Abrechnung oder deren Erstattung. Die 
Verwendung der Versicherungsnummer ist hier in 
Teilbereichen, zum Beispiel dem Meldewesen in 
der Sozialversicherung, gesetzlich vorgeschrieben, 
in anderen Bereichen ist sie für die Korrespondenz 
im Rahmen der Aufgabenerfüllung erforderlich. 

Die unter 2. und 3. aufgeführten befugten Verwender 
der Versicherungsnummer dürfen diese aber nicht zur 
Ordnung oder Erschließung von Dateien verwen- 
den. 

Ich gehe nach allem davon aus, daß die getroffene 
gesetzliche Regelung insbesondere durch die Bin- 
dung an den Erforderlichkeitsgrundsatz und die Auf- 
gabenerfüllung nach dem Sozialgesetzbuch zu einer 
einschränkenden Verwendung der Versicherungs- 
nummer in der künftigen Praxis führen wird. Dies gilt 
um so mehr, als im Rahmen des Gesetzgebungsver- 
fahrens zum Gesundheitsreformgesetz auf meine An- 
regung hin die weitere Verwendung der Versiche- 
rungsnummer als Krankenversichertennummer aus- 
geschlossen und damit ihre mögliche Entwicklung zu 
einem allgemeinen Personenkennzeichen schon im 
Ansatz verhindert wurde. 


10.2. Sozialversicherungsausweis 

Gegen die gesetzliche Einführung des Sozialversiche- 
rungsausweises und die in diesem Zusammenhang 
vorgesehene Erweiterung der Meldepflichten für ge- 
ringfügig Beschäftigte wurden von verschiedenen 
Seiten Bedenken erhoben. Die Bedenken richteten 
sich gegen die Eignung und Erforderlichkeit des 


Sozialversicherungsausweises für den angestrebten 
Zweck einer besseren Bekämpfung von Schwarzar- 
beit, aber auch gegen die vorgesehene Vergabe einer 
Versicherungsnummer an nicht versicherungspflich- 
tige Beschäftigte und die Errichtung einer Zentralda- 
tei über geringfügig Beschäftigte beim Verband der 
Rentenversicherungsträger in Würzburg (VDR). 

Diese Bedenken habe ich geprüft, bin im Verlaufe 
meiner Beteiligung durch den Bundesminister für Ar- 
beit und Sozialordnung indessen zu der Auffassung 
gelangt, daß angesichts der mit dem Entwurf verfolg- 
ten wesentlichen poli tischen Ziele die Erforderlichkeit 
der vorgesehenen Maßnahmen, aber auch deren 
grundsätzliche Eignung bejaht werden kann. Die Eig- 
nung des Sozialversicherungsausweises wird nach 
meinen Feststellungen auch durch das Fehlen eines 
Lichtbildes nicht wesentlich beeinträchtigt, so daß 
dieses im Hinblick auf den — bei Forderung eines 
Lichtbildes — erheblichen zusätzlichen Verwaltungs- 
und Kostenaufwand entbehrlich erscheint. Zur Identi- 
fizierung des Ausweisinhabers und für Abgleichs- 
und Verknüpfungszwecke reicht vielmehr die Versi- 
cherungsnummer aus. Ferner ist zu berücksichtigen, 
daß die beabsichtigte gesetzliche Regelung die Neu- 
vergabe einer Versicherungsnummer an nicht versi- 
cherungspflichtige, geringfügig beschäftigte Arbeit- 
nehmer nur in einer geringen Anzahl von Fällen zur 
Folge hat. Denn die Betroffenen besitzen häufig schon 
vorher, sei es aufgrund einer früheren versicherungs- 
pflichtigen Beschäftigung, sei es aufgrund einer 
Wehrdienstzeit, eines Erziehungsjahres oder einer 
Ausfallzeit (z. B. Schulbesuch), eine Versicherungs- 
nummer. 

Auch an einer Regionalisierung der Datei, die mir 
anfänglich als bessere Lösung erschien, halte ich nicht 
mehr fest; die Zentraldatei beim VDR bietet sowohl im 
Hinblick auf die Effizienz als auch die Transparenz 
und Kontrollierbarkeit ungleich bessere Bedingun- 
gen. 

Von dieser Bewertung ausgehend habe ich jedoch 
noch Verbeserungen des Entwurfs unter datenschutz- 
rechtlichen Gesichtspunkten vorgeschlagen und dem 
BMA im einzelnen folgende Änderungen und Ergän- 
zungen des Gesetzentwurfs nahegelegt; 

— Die Verwendung des Sozialversicherungsauswei- 
ses sollte auf die gesetzlich vorgesehenen Zwecke 
beschränkt werden; eine Verwendung für andere 
Zwecke sollte ausdrücklich verboten und eine Ver- 
letzung dieses Verbots mit einem Bußgeld bedroht 
werden. 

— Falls eine maschinenlesbare Gestaltung des Sozi- 
alversicherungsausweises beabsichtigt sein sollte, 
muß dies unmittelbar im Gesetz selbst geregelt 
werden. 

— Bei der Datenstelle des VDR sollte für die Melde- 
daten über die geringfügigen Beschäftigungsver- 
hältnisse (Beginn, Ende, Arbeitgeber, Entgelt 
usw.) außerhalb der Datei mit den Stammdaten 
eine besondere Datei geführt werden. Ferner soll- 
ten eine zweckentsprechende Löschungsfrist und 
die für diese Datei zugriffsberechtigten Stellen be- 
stimmt werden. 
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— Ich habe ferner angeregt, Jugendliche im schul- 
pflichtigen Alter (16 Jahre) von der Ausweispflicht 
ausnehmen und die Herausnahme von Beschäfti- 
gungen zu erwägen, die erfahrungsgemäß nicht 
von berufsmäßig tätigen Arbeitnehmern ausgeübt 
werden. 

Ich gehe davon aus, daß ich Gelegenheit habe, meine 
Anregungen im Gesetzgebungsverfahren zur Gel- 
tung zu bringen. 


1 0.3 Künstlersozialversicherungsgesetz 

Das Künstlersozialversicherungsgesetz (KSVG) regelt 
insbesondere die Kranken- und Rentenversicherung 
der selbständig tätigen Künstler und Publizisten und 
die Abgabepflicht der Verwerter künstlerischer oder 
publizistischer Leistungen. 

Im Rahmen der Novellierung des KSVG konnte ich in 
mehreren Gesprächen mit dem Bundesminister für 
Arbeit und Sozialordnung und durch Stellungnahmen 
gegenüber den zuständigen Bundestagsausschüssen 
folgende, aus datenschutzrechtlicher Sicht wesentli- 
che Verbesserungen erreichen: 

In § 11 Abs. 2 des KSVG werden die vom Betroffenen 
zu machenden Angaben in direkten Bezug zu den 
jetzt so konkret wie möglich umrissenen Aufgaben 
der Künstlersozialkasse gestellt. Eine solche, aus da- 
tenschutzrechtlicher Sicht gebotene Konkretisierung 
konnte auch für die Auskunftspflichten der Unterneh- 
men, die künstlerische oder publizistische Werke ver- 
werten, in § 29 des Gesetzes durchgesetzt werden. 

Eine weitere datenschutzrechtliche Verbesserung 
wurde dadurch erreicht, daß in § 12 Abs. 1 KSVG die 
Verpflichtung der Künstler und Publizisten, ihr vor- 
aussichtliches Arbeitseinkommen zu melden, be- 
tragsmäßig auf die Höhe der Beitragsbemessungs- 
grenze in der Rentenversicherung begrenzt wurde. 
Darüber hinausgehende Einnahmen sind für die Ver- 
sicherung ohne Bedeutung. Damit ist es erstmals ge- 
lungen, Einkommensangaben in der Sozialversiche- 
rung gesetzlich auf die für die Aufgabenerfüllung tat- 
sächlich erforderliche Höhe zu begrenzen. 


10.4. Schwangerenberatungsgesetz 

Im Berichtsjahr habe ich mich auch mit dem vom 
BMJFFG vorgelegten Vorentwurf eines Gesetzes 
über die Beratung von Schwangeren (Schwangeren- 
beratungsgesetz) befaßt. Das darin vorgesehene Bera- 
tungsangebot für Schwangere, dessen Annahme 
grundsätzlich freiwillig und nur in Einzelfällen zwin- 
gend vorgeschrieben ist, bringt es mit sich, daß die mit 
der Beratung betrauten Stellen Kenntnis von persön- 
lichen und sachlichen Verhältnissen der Schwange- 
ren erhalten, die weit in den sensiblen Kernbereich 
der Persönlichkeit reichen. 

Aus datenschutzrechtlicher Sicht habe ich u. a. die 
folgenden, besonders bedeutsamen Forderungen ge- 
genüber dem Bundesminister für Jugend, Familie, 
Frauen und Gesundheit geltend gemacht: 


— Eine Aufzeichnung personenbezogener Daten zur 
Durchführung des Gesetzes darf nur mit schriftli- 
cher Einwilligung der Betroffenen nach Aufklä- 
rung über den Verwendungszweck und ggf. den 
Datenempfänger erfolgen. Im Gesetz sollten auch 
möglichst kurze Aufbewahrungs- und Löschungs- 
fristen für die bei der Beratung anfallenden Auf- 
zeichnungen bestimmt werden. Dies sollte auch 
dann gelten, wenn es sich um Aufzeichnungen 
außerhalb von Dateien handelt. 

— In das Gesetz selbst sollte der Anspruch der bera- 
tenen Frauen auf Auskunft über und Einsicht in die 
über sie geführten Akten oder Dateien aufgenom- 
men werden. 

— Im Hinblick auf den von den Beratungsstellen zu 
führenden Beratungsnachweis gehe ich davon 
aus, daß der vorgesehene Personenbezug nur dann 
aufrecht erhalten bleibt, wenn er aus zwingenden 
haushaltsrechtlichen Gründen unumgänglich ist. 

Im übrigen habe ich mich auch mit datenschutzrecht- 
lichen Aspekten der Meldung von Schwangerschaf ts- 
abbrüchen an das Statistische Bundesamt auseinan- 
dergesetzt und dazu Stellung bezogen (s. 8.2.9). 


10.5 Adoptionsverhältnisse und Sozialwesen 

Durch eine Eingabe wurde ich darauf aufmerksam, 
daß ein von der Bundesversicherungsanstalt für An- 
gestellte ausgegebenes Antragsformular auf Feststel- 
lung von Zeiten der Kindererziehung nach dem Hin- 
terbliebenenrenten- und Erziehungszeiten- Gesetz 
die Frage enthielt, ob eines der anspruchsberechti- 
genden Kinder ein Adoptivkind ist, und wenn ja, wer 
außer dem Antragsteller das Kind gegebenenfalls in 
den ersten zwölf Kalendermonaten nach der Geburt 
aufgezogen hat. Wie mir die BfA mitteilte, war hierfür 
die Überlegung maßgebend, daß regelmäßig die leib- 
lichen Eltern das Kind unmittelbar nach der Geburt 
erziehen, während Adoptiveltern meist erst mit dem 
Zeitpunkt der Adoption zum Erzieher des Kindes wer- 
den. Aus diesem Grunde hatten die Sozialversiche- 
rungsträger es zunächst für notwendig gehalten, bei 
Adoptionsverhältnissen zu ermitteln, ab wann den 
Adoptiveltern Erziehungszeiten zustehen (§ 56 Abs. 3 
Nr. 3 Sozialgesetzbuch I — SGB I — ), möglicherweise 
auch aus einem vorangegangenen Pflegeverhältnis. 
Die Frage diente dem Zweck, einer Adoptivmutter 
oder einem Adoptivvater die gesetzlich zustehenden 
Kindererziehungszeiten — aber auch nur diese — zu- 
zuerkennen. Zusätzlich hätte die Beantwortung der 
Frage Doppelanrechnungen vermeiden helfen kön- 
nen. Da hierdurch jedoch gegen das in § 1758 BGB 
normierte Ausforschungsverbot einer Adoption ver- 
stoßen worden wäre, hat der Bundesminister für Ar- 
beit und Sozialordnung die Träger der gesetzlichen 
Rentenversicherung angewiesen, die Antragsformu- 
lare auf Feststellung von Zeiten der Kindererziehung 
umzugestalten. Dies ist inzwischen geschehen. In den 
zuständigen Gremien des Verbandes der Rentenver- 
sicherungsträger (VDR) kam die Bundesversiche- 
rungsanstalt für Angestellte (BfA) mit den anderen 
Trägem überein, daß im Antragsvordruck nicht mehr 
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nach Adoptionskindschaftsverhältnissen gefragt 
wird. 

Neben der Neugestaltung des Vordrucks hat die BfA 
mit den anderen Rentenversicherungsträgern noch 
weitere Maßnahmen vereinbart, um dem Ausfor- 
schungsverbot des § 1758 BGB Rechnung zu tra- 
gen. 

— Soweit in maschinell geführten Versicherungskon- 
ten früher die Tatsache einer Adoption gespeichert 
war, wird dieser Hinweis gelöscht. 

— Gegenseitige Informationspflichten der Versiche- 
rungsträger sind in Adoptionsfällen aufgehoben. 
Hierdurch entfällt die Gefahr, daß den leiblichen 
Eltern Einzelheiten des Adoptionsverhältnisses 
bekannt werden können. 

— Begehrt eine leibliche Mutter die Anrechnung von 
vor der Adoption liegenden Kindererziehungszei- 
ten und verfügt nicht mehr über einen Geburts- 
nachweis, so fordern die Rentenversicherungsträ- 
ger nur noch formlose Bescheinigungen an, die 
keine Rückschlüsse auf Einzelheiten des Adop- 
tionsverhältnisses zulassen. 

Wie mir mitgeteilt wurde, ist außerdem vorgesehen, in 
das Antragsformular einen Hinweis aufzunehmen, 
daß die Beantwortung der Frage „Familienname des 
Kindes zur Zeit der Geburt“ bei Adoptivkindern ent- 
behrlich ist. 

In Fällen, in denen dem Versicherungsträger die Tat- 
sache der Adoption bekannt geworden ist und eine 
doppelte Anrechnung von Erziehungszeiten vermie- 
den werden kann, soll in Zukunft nur noch eine Be- 
scheinigung des zuständigen Jugendamtes über den 
Adoptionszeitpunkt angefordert werden, in der kein 
Hinweis auf die leiblichen Eltern des Kindes enthalten 
ist. 

Eine ähnliche Problematik ergibt sich auch bei 
der Durchführung des Bundeskindergeldgesetzes 
(BKGG) durch die Bundesanstalt für Arbeit. Die Mel- 
debehörden übermitteln der Bundesanstalt für Arbeit 
im Rahmen eines Datenabgleichs (§ 3 der 2. BMeld- 
DÜV vom 26. Juni 1984, BGBl. I S. 810) in automati- 
sierter Form jährlich Daten aller Einwohner, für die 
auch Daten minderjähriger Kinder gespeichert sind. 
Diese Daten werden mit der Kindergelddatei vergli- 
chen; alle Kinder, deren Existenz so nachgewiesen ist, 
werden in der Datei entsprechend gekennzeichnet. 
Ergibt der Datenabgleich keinen „Treffer“, muß ge- 
prüft werden, ob das Kindergeld zu Recht gezahlt 
wird. 

Die Bundesanstalt für Arbeit hat in diesem Zusam- 
menhang mitgeteilt, daß bei der Datenerhebung zur 
Durchführung des Bundeskindergeldgesetzes zwi- 
schen leiblichen und Adoptiveltern grundsätzlich 
kein Unterschied gemacht wird. Insbesondere wird 
die Frage nach einer Adoption aus den eventuell ne- 
ben dem Datenabgleich zur Durchführung des Bun- 
deskindergeldgesetzes erforderlichen Formularen 
nicht mehr gestellt. 

Ich begrüße die Entscheidungen der Sozialleistungs- 
träger, dem Adoptionsgeheimnis stärker Rechnung zu 
tragen. 


1 1 . Arbeitsverwaltung 

11.1 Kontrolle eines Arbeitsamtes 

Im Berichtsjahr habe ich eine Kontrolle bei einem Ar- 
beitsamt durchgeführt, deren Schwerpunkt eine Prü- 
fung des Einsatzes des computerunterstützten Ausbil- 
dungsvermittlungssystems COMPAS büdete. Das 
kontrollierte Arbeitsamt ist Modellarbeitsamt für die- 
ses System. Die vom Arbeitsamt in einer Amtsverfü- 
gung festgelegten Regelungen zu „Datenschutz und 
Datensicherheit“ konkretisieren ausführlich und prä- 
zise die Anforderungen des Sozialdatenschutzes auch 
in der Alltagsarbeit eines Arbeitsamtes. 

Demgegenüber war bei den tatsächlichen Arbeitsab- 
läufen folgendes zu bemängeln: 

Sowohl bei den Einrichtungen der computerunter- 
stützten Leistungsgewährung, coLei, wie auch bei de- 
nen der computerunterstützten Arbeitsvermittlung, 
co Arb, verfügen die Tastaturen der Büdschirme mit 
angeschlossenem Drucker über die Funktionstaste 
„Hardcopy“. Wird diese Taste gedrückt, so wird der 
augenblickliche Inhalt des Bildschirmes auf dem an- 
geschlossenen Drucker auf jedem beliebigen Papier 
ausgedruckt. Meine grundsätzliche Auffassung zu 
diesem Problem habe ich unten unter Nr. 24.3 darge- 
stellt und der Arb eits Verwaltung die dort dargestellte 
Verfahrensweise empfohlen. Die Bundesanstalt für 
Arbeit will dagegen weiterhin an allen Terminals die 
Hardcopyfunktion beibehalten. Nach ihrer Ansicht, 
die ich nicht teile, würde die von mir vorgeschlagene 
programmgesteuerte Druckausgabe und Protokollie- 
rung über den Zentralrechner einen nicht vertretba- 
ren technischen Aufwand verursachen, zumal Hard- 
copies keine zusätzlichen Möglichkeiten des Daten- 
mißbrauchs schafften. Ich werde mich weiter für eine 
datenschutzgerechte Lösung dieses Problems einset- 
zen. 

Ich hätte es begrüßt, wenn eine bessere Sicherung des 
Rechenzentrums des Arbeitsamtes nach außen vor- 
handen wäre. Das Arbeitsamt hegt innerhalb einer 
engen Bebauung in der Innenstadt und der Gebäude- 
teil mit dem Rechenzentrum kann von den gegen- 
überhegenden Gebäuden eingesehen werden. Ich 
hatte daher zur Verbesserung der Raumsicherheit und 
als Schutz gegen denkbare Ausspähungen empfoh- 
len, die Fenster mit durchwurf- und durchsichthem- 
mendem Glas auszustatten. Die Arbeitsverwaltung 
hat mir mitgeteilt, daß für Rechenzentren in Oberge- 
schossen bisher keine Sicherheitsverglasung vorgese- 
hen sei. Zusätzliche Überlegungen zur äußeren Siche- 
rung von Rechenzentren würden allerdings an ge- 
stellt. Ich gehe davon aus, daß auch hier noch eine 
Lösung gefunden werden kann. 

In einer Eingabe bin ich darauf hingewiesen worden, 
daß die Raumaufteilung in dem im Jahre 1986 bezo- 
genen Neubau dritten Personen das Mithören ver- 
traulicher Gespräche mit Arbeitsuchenden ermögli- 
che. Der Bereich, um den es dabei geht, besteht aus 
drei kleinen Räumen, die jeweils eine Tür zu einer 
Wartezone haben und auf der gegenüberliegenden 
Seite offen auf einen gemeinsamen Gang münden 
(sog. Boxen). Hier werden Beratungsgespräche ge- 
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führt und Anträge für das Leis tungs verfahren (coLei) 
aufgenommen. 

Meine Mitarbeiter konnten sich davon überzeugen, 
daß in den Boxen die in den anderen Boxen geführten 
Gespräche tatsächüch mitgehört werden können. 
Weil in diesen Gesprächen zum Teil sehr sensible 
Daten von Arbeitsuchenden erfragt werden, habe ich 
empfohlen, diesen Raum in der Leistungsabteilung 
bauüch zu verändern. Die Bundesanstalt für Arbeit ist 
meiner Empfehlung leider nicht gefolgt und hat er- 
klärt, daß wegen des üblicherweise starken Andrangs 
in der Antragsannahmestelle stets mindestens 3 Be- 
dienstete Gespräche mit Arbeitsuchenden führten. 
Dadurch sei der allgemeine Geräuschpegel so hoch, 
daß ein Mithören der Gespräche grundsätzlich nicht 
möglich sei. Gesprächsteile oder einzelne Worte seien 
nur bei deutlicher und lauter Aussprache aus der 
Nachbarbox vernehmbar. 

Diese Darstellung entspricht nicht den Feststellungen 
meiner Mitarbeiter. Danach besteht vielmehr die kon- 
krete Gefahr, daß wegen unzureichender baulicher 
Vorsorge das Sozialgeheimnis des § 35 SGB I verletzt 
wird. Ich werde diesem Problembereich weiter beson- 
dere Aufmerksamkeit widmen. 

Im Aufgabenbereich „ Anmeldung " in dem sich Ar- 
beitsuchende arbeitslos melden, steht der Bedienste- 
ten, die das sogenannte Eingangsgespräch allein mit 
den Arbeitsuchenden führt, auch ein Terminal mit 
coLei-Zugriff zur Verfügung. Nach Vergabe der 
Stammnummer an den Arbeitsuchenden sind hier die 
gesamten Stammdaten und nach Bewilligung von Ar- 
beitslosenhilfe/Arbeitslosengeld auch die sich darauf 
beziehenden Daten abrufbar. Ich habe empfohlen, 
daß hier nur der Stammdatensatz und gegebenenfalls 
das Datum der Zahlungsanweisung am Terminal an- 
gezeigt werden, da die übrigen Daten für die Tätigkeit 
der Anmeldekraft nicht erforderlich sind. 

Die Bundesanstalt für Arbeit hat mir hierzu mitgeteilt, 
daß sie derzeit Überlegungen anstellt, Regelungen 
über den Zugriff auf Daten der jeweiligen Anwendun- 
gen zu treffen. Dabei werde auch entschieden, auf 
welche Daten die Anmelde- und Vermittlungsfach- 
kräfte jeweils Zugriff erhalten und welche Zugriffe 
ihnen verwehrt werden sollen. Eine abschließende 
Entscheidung sei insoweit noch nicht getroffen. 


11.2 Einkommensnachweise 

Unterhaltsverpflichteter im Leistungsverfahren 

Für die Gewährung von Arbeitslosenhilfe durch die 
Bundesanstalt für Arbeit kann das Einkommen von 
Personen, die dem Antragsteller zum Unterhalt ver- 
pflichtet sind, von wesentlicher Bedeutung sein. 

In meinem Zehnten Tätigkeitsbericht (S. 64) hatte ich 
mich mit der Frage befaßt, inwieweit die Bundesan- 
stalt vorgelegte Ausfertigungen von Verträgen, aus 
denen dem Antragsteller oder Angehörigen Einkom- 
men erwächst, in den Akten behalten darf. Mir wurde 
mitgeteilt, daß mit dem Bundesrechnungshof erörtert 
werden soll, welche Unterlagen bei den Akten der 
Arbeitsverwaltung zu verbleiben haben und welche 
nach Abschluß der Prüfung an die Antragsteller oder 


dessen Unterhaltsverpflichteten zurückgereicht wer- 
den können. Eine abschließende Antwort steht noch 
aus. 

Zusätzlich zu dieser Frage hatte ich mich im Berichts- 
zeitraum damit auseinanderzusetzen, ob und welche 
Unterlagen ein leistungsfähiger Unterhaltsverpflich- 
teter, der seine Leistungsfähigkeit anerkennt, vorzu- 
legen hat, insbesondere ob er sein genaues Einkom- 
men in jedem Fall angeben muß. Der Umfang der 
durch die Arbeitsverwaltung zu erhebenden Daten 
muß so gering wie möglich bleiben. Die Bundesanstalt 
für Arbeit räumt ein, daß die Praxis der einzelnen 
Arbeitsämter, ja teilweise sogar einzelner Sachbear- 
beiter eines Amtes, unterschiedlich sei. Eine generelle 
Regelung dieser Problematik gebe es nicht. Vielmehr 
bleibe es jedem Sachbearbeiter überlassen, festzu- 
stellen, welche Unterlagen er für seine Entscheidung 
für nötig hält. 

Ich bin der Auffassung, daß dann, wenn die Höhe des 
Einkommens nach allen Berechnungsmodalitäten 
eine Leistungs Verpflichtung der Bundesanstalt für Ar- 
beit ausschließt, ein genauer Einkommensnachweis 
nicht erforderlich ist. Ich habe daher angeregt, eine 
Erklärung, daß das Einkommen eine bestimmte Höhe 
übersteigt, als ausreichend anzuerkennen. In Zwei- 
felsfällen könne die Erklärung durch das Finanzamt 
oder den Steuerberater bestätigt werden. 

Die Arbeitsverwaltung hält dies nicht für ausreichend. 
Ich habe die Bundesanstalt für Arbeit auf gefordert, 
ihre derzeitige Praxis nochmals zu überprüfen. 


11.3 Studie zur Arbeitslosigkeit 

Der Bundesminister für Arbeit und Sozialordnung 
(BMA) hat mich um Beratung bei der Vorbereitung 
eines Forschungsvorhabens mit dem Thema „Arbeits- 
suchende, berufliche Mobilität und soziale Lage Ar- 
beitsloser" gebeten. Mit dieser Studie sollen die indi- 
viduellen, wirtschaftlichen und gesellschaftlichen 
Probleme Arbeitsloser untersucht sowie Erkenntnisse 
für den Vergleich mit einer ähnlichen Studie aus dem 
Jahre 1978 gefunden werden. Die hierzu notwendige 
Offenbarung von Sozialdaten der Bundesanstalt für 
Arbeit gegenüber dem mit dem Forschungsvorhaben 
beauftragten Sozialforschungsinstitut bedarf gemäß 
§ 75 Sozialgesetzbuch X (SGB X) einer vorherigen 
Zustimmung des BMA. 

Nach § 75 Abs. 1 Satz 2 SGB X ist eine Offenbarung 
dann nicht zulässig, wenn es zumutbar ist, die Einwil- 
ligung der Betroffenen nach § 67 SGB X einzuholen 
oder den Zweck der Forschung auf andere Weise zu 
erreichen. Zur Beurteilung der Zumutbarkeit ist vor- 
nehmlich auf die Interessen der in § 35 SGB I genann- 
ten Stellen sowie des Forschungsträgers abzustellen. 
Unter diesem Aspekt habe ich dem BMA empfohlen, 
dafür zu sorgen, daß die Betroffenen nicht durch vor 
ihrer Tür stehende Interviewer vor die vollendete Tat- 
sache der Weitergabe ihrer Sozialdaten gestellt wer- 
den. 

Der BMA hat daraufhin die Genehmigung nach § 75 
SGB X nur unter strengen Auflagen erteilt. Die Bun- 
desanstalt für Arbeit muß den Betroffenen zunächst 
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die Absicht der Offenbarung schriftlich mitteilen und 
sie zugleich auf die Möglichkeit hinweisen, der Offen- 
barung zu widersprechen. Sie darf dem Forschungsin- 
stitut nur die Adressen solcher Arbeitsloser offenba- 
ren, die nicht binnen 14 Tagen den Widerspruch 
schriftlich erklärt haben. Die Bundesanstalt für Arbeit 
wurde ferner verpflichtet, durch organisatorische Vor- 
kehrungen sicherzustellen, daß die Arbeitsvermittler 
keine Kenntnis davon erhalten können, ob ein Ar- 
beitsloser der Übermittlung seiner Daten widerspro- 
chen hat. Dazu gehört insbesondere, daß der Wider- 
spruch nicht an das regional zuständige Arbeitsamt, 
sondern entweder an die Hauptstelle oder an das zu- 
ständige Landesarbeitsamt zu richten ist. 

Die Mitarbeiter des Forschungsinstituts, denen von 
der Bundesanstalt für Arbeit mitgeteilte personenbe- 
zogene Daten zur Kenntnis kommen können, insbe- 
sondere die vorgesehenen Interviewer, sind von der 
Bundesanstalt für Arbeit nach Maßgabe des Ver- 
pflichtungsgesetzes (Artikel 42 des Einführungsgeset- 
zes zum Strafgesetzbuch vom 2. März 1974, BGBl. 
1974, S. 469) über die ihnen obhegenden Pflichten, 
insbesondere zur Wahrung des Sozialgeheimnisses, 
zu belehren und auf deren gewissenhafte Erfüllung zu 
verpflichten. Den Interviewern darf außer Name, 
Vorname, Anschrift und Telefonnummer kein weite- 
res Datum eines Interviewten offengelegt werden, 
insbesondere nicht der Umstand, ob er noch arbeitslos 
ist. 

Dem Forschungsinstitut sowie der Bundesanstalt für 
Arbeit wurden besondere Pflichten zur Löschung und 
bei der Übermittlung der Daten auferlegt. 

Des weiteren wurde festgelegt, daß die Untersu- 
chungsergebnisse nur in einer Form veröffentlicht 
werden dürfen, die Rückschlüsse auf personenbezo- 
gene Daten befragter Arbeitsloser unmöglich macht. 

Schließlich müssen die zu Befragenden in einem Be- 
gleitschreiben der Bundesanstalt für Arbeit über die 
Herkunft ihrer Daten, über die Erteilung der daten- 
schutzrechtlichen Genehmigung und über die getrof- 
fenen Datenschutzmaßnahmen informiert werden. 

Angesichts dieser umfassenden Auflagen habe ich 
gegen die Durchführung der Erhebung keine Beden- 
ken. Bei Einhaltung der Auflagen durch die Bundes- 
anstalt für Arbeit und durch das Forschungsinstitut 
wird dem Datenschutz hinreichend Rechnung getra- 
gen. 


11.4 Regelungen zum Postversand 

Mehrere Petenten haben mir die Frage gestellt, inwie- 
weit datenschutzrechliche Anforderungen durch Ver- 
sendeformen der Bundesanstalt für Arbeit verletzt 
werden. 

Der von der Bundesanstalt an der Verschlußstelle für 
Briefdrucksachen benutzte Hinweis „hier offen" führt 
offenbar zu Mißverständnissen. Derartige Briefdruck- 
sachen befanden sich in Umschlägen mit Klebepunk- 
ten oder Adhaesionsverschlüssen, waren also gar 
nicht offen. Der Hinweis auf dem Umschlag bedeutete 
nur, daß dieser für Prüfzwecke von der Post an dieser 


Stelle des Umschlags geöffnet werden sollte. Gleich- 
wohl entstand bei den Empfängern der Eindruck, es 
liege eine offene Versendung vor. Es bereitete mir 
immer wieder Schwierigkeiten zu erläutern, weshalb 
die Kennzeichnung der Briefumschläge „hier offen" 
nicht besagt, daß der Brief tatsächlich offen ist. Die 
Bundesanstalt für Arbeit hat daher auf mein Drängen 
hin im Einverständnis mit dem Bundesminister für das 
Post- und Femmeldewesen die Weisung erteilt, daß 
Briefumschläge an der fraglichen Stellen nunmehr mit 
dem Aufdruck „Nur für Postzwecke — Hier offen" zu 
versehen seien. 

Des weiteren hatte ich mich mit der Frage der Ver- 
wendung von Postkartenvordrucken für Verände- 
rungsmitteilungen an die Bundesanstalt für Arbeit zu 
befassen. In diesen Fällen bleibt es einem Leistungs- 
empfänger zwar unbenommen, Veränderungsmittei- 
lungen auf eine andere Weise als durch die Übersen- 
dung der von der Bundesanstalt für Arbeit ausgege- 
benen Vordrucke vorzunehmen oder die Postkarte in 
einen frankierten Umschlag zu stecken; die Lei- 
stungsempfänger werden aber häufig davon ausge- 
hen, daß sie den übersandten Postkartenvordruck be- 
nutzen müssen. Ich habe die Bundesanstalt für Arbeit 
daher gebeten, den Leistungsempfängern diese Mög- 
lichkeit ausreichend deutlich zu machen. Die Bundes- 
anstalt für Arbeit hat daraufhin in dem von ihr heraus- 
gegebenen „Merkblatt für Arbeitslose" die Ausfüh- 
rungen zur Mitwirkungspflicht der Arbeitssuchenden 
in diesem Sinne ergänzt. So heißt es nun auf Seite 17 
des Merkblattes „Bitte benutzen Sie für eine schriftli- 
che Mitteilung möglichst den Postkartenvordruck 
^eränderungsmitteilung', den Sie von Ihrem Arbeits- 
amt erhalten haben. Das erleichtert die Bearbeitung. 
Sie können das Arbeitsamt selbstverständlich auch in 
anderer geeigneter Weise informieren." Dadurch ist 
eine ausreichende Information der Arbeitssuchenden 
gewährleistet. 

Die Bundesanstalt für Arbeit hat darüber hinaus auf 
meine Initiative hin die Verwendung von Postkarten 
eingehend geregelt. Postkarten werden durch die 
Bundesanstalt für Arbeit nur noch dann eingesetzt, 
wenn keine sensiblen persönlichen Daten zu übermit- 
teln sind. Unter Aspekten des Sozialdatenschutzes 
sensible Sachverhalte wie beispielsweise „Arbeitslo- 
senhilfe für Ihren Sohn" dürfen daher in Zukunft nicht 
mehr auf Postkarten behandelt werden. 


11.5 Gebührenfreiheit im Auskunftsverfahren 

Nach der Datenschutzgebührenordnung vom 22. De- 
zember 1977, (BGBl. I Seite 3153) können Behörden 
und sonstige öffentliche Stellen für erteilte Auskünfte 
nach § 13 Abs. 4 BDSG Gebühren erheben. § 3 der 
Datenschutzgebührenordnung läßt Ausnahmen von 
der Gebührenpflicht zu. In Fällen einfacher Art sowie 
in Härtefällen kann von der Erhebung der Gebühr 
ganz oder teilweise abgesehen werden. Schon mit 
Rundschreiben an die obersten Bundesbehörden vom 
30. März 1979 hat der Bundesminister des Innern an- 
geregt, diese Ausnahmeregelung großzügig zu hand- 
haben. Seitdem werden von Bundesbehörden keine 
Gebühren für Auskünfte mehr erhoben. Die Bundes- 
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anstatt für Arbeit hatte sich dieser Praxis zunächst 
jedoch nicht angeschlossen. 

Da die Erhebung von Gebühren gerade für die Aus- 
kunft über Sozialdaten als unbefriedigend angesehen 
werden muß, hat die Bundesanstalt für Arbeit auf 
mein Drängen hin am 9, Juni 1988 die Weisung erteilt, 
Auskünfte aus in den Dienststellen dezentral geführ- 
ten automatisch betriebenen Dateien in der Regel als 
Auskünfte einfacher Art zu behandeln. Solche Aus- 
künfte sind deshalb künftig grundsätzlich gebühren- 
frei. Die Auskunft erfolgt dann in möglichst einfacher 
Form mündlich (Bildschirmeinsicht) oder formlos 
schriftlich (Übergabe eines Ausdrucks). Die Angaben 
sind — falls erforderlich — dem Auskunftssuchenden 
in ausreichender Weise zu entschlüsseln. 


1 2. Krankenversicherung 

12.1 Gesundheits-Reformgesetz 

Das auch unter datenschutzrechtlichen Gesichts- 
punkten bedeutendste Gesetzgebungsvorhaben im 
Bereich des Sozialwesens war im Berichtszeitraum die 
Strukturreform des Gesundheitswesens durch das Ge- 
sundheits-Reformgesetz (GRG). Dieses regelt auch 
die Erhebung und Verarbeitung der schutzwürdigen 
Gesundheitsdaten von Millionen von Bundesbürgern 
und greift daher in deren verfassungsrechtlich garan- 
tiertes Recht auf informationelle Selbstbestimmung 
ein. 

Im Vorfeld und während des Gesetzgebungsverfah- 
rens hat der Bundesminister für Arbeit und Sozialord- 
nung mich intensiv beteiligt, ebenso haben mich die 
Bundestagsausschüsse zu den Beratungen hinzuge- 
zogen. U. a. hatte ich als Sachverständiger in einer 
öffentlichen Anhörung Gelegenheit, meine Auffas- 
sung darzulegen. 

Mit meinen Bemühungen habe ich vor allem zwei 
Ziele verfolgt, nämlich 

— einmal den Umfang der Datenverarbeitung auf das 
unbedingt notwendige Maß zu beschränken und 
den Verwendungszweck der Daten für die Kran- 
kenkassen und die Kassenärztlichen/Kassenzahn- 
ärztlichen Vereinigungen so weit als möglich zu 
konkretisieren und 

— zum anderen die Entstehung eines Leistungskon- 
tos für den Versicherten zu vermeiden, das unter 
dem Stichwort „Gläserner Patient“ in die öffentli- 
che Diskussion geraten war. 

Auf der Basis dieser Zielvorstellungen konnte ich un- 
ter datenschutzrechtlichen Aspekten wesentliche 
Verbesserungen insbesondere in folgenden Punkten 
erreichen: 

— Die vorgesehene Verarbeitung versichertenbe- 
ziehbarer Daten wurde eingeschränkt. Eine versi- 
chertenbeziehbare Abrechnung mit den Kranken- 
kassen findet grundsätzlich nur bei den ärztlich 
verordneten Leistungen (Arzneien, Heil- und 
Hilfsmittel u, ä.) statt. 


— Die ärztlichen Leistungen werden zwar von den 
Ärzten versichertenbezogen bei den Kassenärztli- 
chen Vereinigungen abgerechnet, diese dürfen die 
ärztlichen Leistungen jedoch zum Zwecke der Ab- 
rechnung nicht versichertenbezogen erfassen und 
können sie daher auch nicht versichertenbezogen, 
sondern nur fallbezogen, an die Krankenkassen 
weiterleiten. Das Abrechnungsverfahren wurde 
ebenfalls in die gesetzliche Regelung einbezo- 
gen. 

— Von den vorgesehenen Wirtschaftlichkeitsprüfun- 
gen dürfen die Prüfungen nach Durchschnittswer- 
ten und die nach Richtgrößen grundsätzlich nur 
arztbezogen durchgeführt werden. Versicherten- 
beziehbare Leistungs- und Gesundheitsdaten dür- 
fen für Zwecke von Wirtschaftlichkeitsprüfungen 
nur erfaßt und auf maschinell verwertbaren Daten- 
trägern verknüpft werden, soweit dies für die 
Stichprobenprüfungen erforderlich ist, die viertel- 
jährlich zwei vom Hundert der Ärzte umfassen. Die 
Einbeziehung dieser Daten haben die Prüfgremien 
auf das für die Erreichung des Zieles der jeweili- 
gen Prüfung erforderliche Maß zu beschränken. 
Der Versichertenbezug wird bei der Stichproben- 
prüfung lediglich durch die Krankenversicherten- 
nummer herstellbar. Eine Übermittlung der Dia- 
gnose auf elektronischen Datenträgern unter- 
bleibt. 

— Die Aufzeichnungen in Dateien sind zu löschen , 
sobald ihre Kenntnis für die Aufgabenwahrneh- 
mung nicht mehr erforderlich ist, in der Regel spä- 
testens nach zwei Jahren. Für Angaben über Lei- 
stungen, die zur Prüfung späterer Leistungsvor- 
aussetzungen erforderlich sind, besteht eine Lö- 
schungsfrist von maximal zehn Jahren. 

— Die Datenverarbeitung beim neu einzurichtenden 
Medizinischen Dienst wird ebenfalls an die kon- 
kret umschriebenen Aufgaben gebunden. Es dür- 
fen nur Aktenhinweisdateien und insbesondere 
keine Gesundheitsdateien geführt werden. Die 
Weitergabe von medizinischen Unterlagen, die der 
Versicherte „freiwillig“ seiner Krankenkasse 
überlassen hat, ist an seine Einwilligung gebun- 
den. Personenbezogene Daten sind nach fünf Jah- 
ren zu löschen. 

— Aufzeichnungen zum Zwecke der Beitragsrück- 
zahlung im Rahmen entsprechender Modellvorha- 
ben sind auf die Art und den Wert der zu berück- 
sichtigenden Leistungen zu beschränken und zu 
beenden, sobald der Wert eines Monatsbeitrages 
zur Krankenversicherung erreicht ist; sie sind 
schließlich zu löschen, wenn sie für Zwecke der 
Beitragsrückzahlung nicht mehr benötigt wer- 
den. 

— Versicherten- und Leistungsdaten der Beschäftig- 
ten einer Krankenkasse und ihrer mitversicherten 
Angehörigen dürfen Personen, die kasseninterne 
Personalentscheidungen treffen oder daran mit- 
wirken können, nicht zugänglich sein und ihnen 
auch nicht offenbart werden. Damit ist eine von mir 
seit Jahren erstrebte Regelung erreicht (vgl. auch 
9. TB S. 52). 
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Auf eine vergleichbare Abschottung der Mitarbei- 
terdaten zielt auch die Regelung für Betriebskran- 
kenkassen ab, wonach Dienstvorgesetzte oder An- 
gehörige der Personalverwaltung des Betriebes als 
Mitglied eines Selbstverwaltungsorganes bei einer 
Beratung oder Abstimmung nicht anwesend sein 
dürfen, wenn hierbei personenbezogene Daten 
von Mitarbeitern offengelegt werden. Ihnen darf 
insbesondere auch bei der Vorbereitung einer Be- 
ratung keine Kenntnis von solchen Dajten gegeben 
werden. 

Die jetzige Lösung entspricht zwar nicht meiner 
seit Jahren erhobene Forderung nach einem Total- 
ausschluß von Personalentscheidungsträgern aus 
den Selbstverwaltungsorganen bei Betriebskran- 
kenkassen (vgl. 10. TB S. 69). Die zukünftige Praxis 
wird zeigen müssen, ob die Praktizierung der dem 
Befangenheitsrecht nachempfundenen Regelung 
datenschutzrechtlichen Ansprüchen genügt. 

— Die mitversicherten Familienangehörigen eines 
Mitgliedes erhalten einen eigenen Versicherten- 
status. Dadurch wird diesen ein eigenständiges 
Recht auf informationelle Selbstbestimmung auch 
gegenüber dem Mitglied und damit eine daten- 
schutzrech thche Position eingeräumt, die ich 
gleichfalls schon seit längerem gefordert habe (vgl. 
8. TB S. 31 f.). Sie ist wichtig bei der selbständigen 
Geltendmachung von Leistungsansprüchen. 

— Für Forschungsvorhaben dürfen versichertenbe- 
ziehbare Datenbestände nicht mehr verwendet 
werden. Personenbeziehbare Daten sind stets zu 
anonymisieren. 

— Die Verwendung der Rentenversicherungsnum- 
mer als Krankenversichertennummer wird ab 1. 1. 
1992 untersagt. Damit wird für die Krankenkassen 
ein eigenständiges Identifikationsmerkmal ge- 
schaffen und etwaigen Tendenzen, diese Nummer 
in Richtung eines allgemeinen Personenkennzei- 
chens fortzuentwickeln, der Boden entzogen. 

— Die konkrete inhaltliche und technische Ausge- 
staltung der Krankenversicherungskarte wird im 
Gesetz selbst geregelt. 

— Gleiches gilt für den Inhalt der Behandlungs- 
scheine (Krankenscheine, Vorsorge-Untersu- 
chungsscheine). Diese sollen später durch die 
Krankenversicherungskarte ersetzt werden. Statt 
der bisherigen Angabe des Arbeitgebers oder des 
die Versieh erungspflicht begründenden Verhält- 
nisses (z. B. Arbeitslosengeldbezug) ist nunmehr 
die Krankenversichertennummer anzugeben. Da- 
mit ist ein weiteres datenschutzrechtliches Pro- 
blem gelöst, auf das ich mehrfach in früheren Tä- 
tigkeitsberichten hingewiesen habe (vgl. 7. TB 
S. 51). Die Krankenversicherungskarte darf nur für 
den Nachweis der Berechtigung zur Inanspruch- 
nahme von Leistungen im Rahmen der kassen- 
oder vertragsärztlichen Versorgung sowie für die 
Abrechnung mit den Leistungserbringern verwen- 
det werden. 

— Der unter Transparenzgesichtspunkten neu eröff- 
nete Anspruch auf Auskunft über die Leistungs- 
aufwendungen gegenüber den Krankenkassen 


schließt den allgemeinen Anspruch auf Auskunft 
über die Art der Erkrankung nicht aus. Ein gleicher 
Auskunftsanspruch wird auch gegenüber den Kas- 
senärztlichen und Kassenzahnärztlichen Vereini- 
gungen eingeräumt. Der Medizinische Dienst ist 
aufgrund des § 79 i. V. m. § 83 des Zehnten Buches 
des Sozialgesetzbuches zur Auskunft verpflich- 
tet. 

— In bezug auf die Zentraldatei der Unfallversiche- 
rungsträger wird klargestellt, daß die Schutzvor- 
schriften des Sozialgesetzbuches, insbesondere 
dessen § 76 SGB X, auch für die Übermittlung von 
Gesundheitsdaten an die Zentraldatei gelten und 
daß auch diese dem Schutz des Sozialgeheimnis- 
ses unterliegt. 

— Die versichertenbezogenen Angaben, die die 
Krankenhäuser und sonstigen Leistungserbringer 
den Krankenkassen übermitteln dürfen, sind im 
Gesetz ausdrücklich auf geführt. 

— Der Betrieb von Rechenzentren durch die Landes- 
verbände wird auch nach dem GRG als Auftrags- 
datenverarbeitung der Krankenkassen qualifiziert. 
Diese bleiben damit Herr der Daten und sind auch 
weiterhin für die Einhaltung der datenschutzrecht- 
lichen Bestimmungen verantwortlich. 

— Zu den datenschutzrechtlichen Aspekten im Zu- 
sammenhang mit der Krankenhausstatistik vgl. 
oben 8.2.8. 

Die dargestellten Verbesserungen haben es mir er- 
möglicht, nach Abschluß der Beratungen die Feststel- 
lung zu treffen, daß das Gesundheits-Reformgesetz 
den datenschutzrechtlichen Forderungen Rechnung 
trägt. 


12.2 Offenbarung des Familieneinkommens 

Durch eine Eingabe wurde mir bekannt, daß eine 
Krankenkasse das von der Versicherten im Rahmen 
eines Antrages auf Befreiung von der Entrichtung der 
Verordnungsblattgebühr (§ 182 a Reichsversiche- 
rungsordnung) mitgeteilte Familieneinkommen an 
eine Rehabilitationseinrichtung offenbart hatte, in der 
ein Kind der Versicherten stationär untergebracht 
war. Bei der Rehabilitationsstätte ging es um eine 
ganz andere Frage, nämlich, ob die Versicherte antei- 
lig an Transportkosten für ihr Kind zu beteiligen war. 
Dafür war die Kenntnis des Einkommens nicht erfor- 
derlich. Die Krankenkasse hätte allenfalls mitteilen 
dürfen, daß eine Eigenbeteiligung der Versicherten 
an diesen Kosten zumutbar sei, nicht aber die Höhe 
des Familieneinkommens. 

Ich habe diese unzulässige Offenbarung gern. § 20 
Abs. 1 Bundesdatenschutzgesetz (BDSG) als Verstoß 
gegen § 35 Sozialgesetzbuch I i. V. m. §§ 67 ff. SGB X 
beanstandet. Die Krankenkasse hat die Unzulässig- 
keit der Datenübermittlung eingeräumt und Maßnah- 
men getroffen, die die Wiederholung eines solchen 
Vorgangs vermeiden sollen. 
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1 3. Rentenversicherung 

13.1 Bundesversicherungsanstalt für Angestellte 

— Durch eine Eingabe wurde mir bekannt, daß der 
Rentenbescheid eines Rentenanwärters mit den 
Daten über Rentenhöhe, Krankenversicherungs- 
beitrag usw. seinem Arbeitgeber übersandt wor- 
den war. Das Schreiben war nicht an die Personal- 
stelle des Arbeitgebers adressiert. Auch ein beson- 
derer Hinweis auf die Vertraulichkeit des Inhaltes 
war auf dem Umschlag nicht angebracht. 

Die Bundesversicherungsanstalt für Angestellte 
(BfA) hat den Vorgang bestätigt und eingeräumt, 
daß eine Notwendigkeit für die Übersendung des 
Rentenbescheides an den Arbeitgeber nicht be- 
standen habe. Ich habe diese unzulässige Offenba- 
rung von Sozialdaten gemäß § 20 Abs. 1 BDSG als 
Verstoß gegen § 35 SGB I beanstandet. 

— Eine Petentin beschwerte sich darüber, daß ein 
Versichertenältester der Bundesversicherungsan- 
stalt für Angestellte (BfA) nach einem Informa- 
tionsgespräch anläßlich einer zufälligen Begeg- 
nung, in dem er auf die Möglichkeiten seiner Aus- 
kunfts- und Beratungstätigkeit hingewiesen hatte, 
ohne ihr Wissen ihren vollständigen Versiche- 
rungsverlauf bei der BfA angefordert und zu ihrer 
Überraschung bei einem späteren Gespräch prä- 
sentiert hatte. 

Die Vertreterversammlung der BfA wählt im Rah- 
men der der BfA als rechtsfähiger Körperschaft des 
öffentlichen Rechts zustehenden Selbstverwaltung 
(§ 29 Abs. 2 Sozialgesetzbuch IV - SGB IV -) 
auch die Versichertenältesten (§ 39 Abs. 1 SGB IV). 
Die Versichertenältesten, deren Aufgaben in § 39 
Abs. 3 SGB IV näher beschrieben sind, haben die 
Aufgaben, eine ortsnahe Verbindung des Versi- 
cherungsträgers mit den Versicherten und Lei- 
stungsberechtigten herzustellen und diese zu be- 
raten. Sie üben ihre Tätigkeit im Rahmen eines 
öffentlich-rechthchen (Ehren-) Amts Verhältnisses 
aus und nehmen ihre Aufgaben aufgrund des Ge- 
setzes eigenständig wahr. Demgemäß vertritt die 
BfA zu Recht die Auffassung, daß der Versicher- 
tenälteste kein Dritter im Verhältnis zwischen dem 
Versicherten und der BfA ist; er muß vielmehr wie 
ein Mitarbeiter der BfA im Außendienst mit glei- 
cher sachlicher Funktion behandelt werden. We- 
gen dieser Vergleichbarkeit wurde seitens der BfA 
auch die datenschutzrechtliche Konsequenz gezo- 
gen, daß die Versichertenältesten auf das Daten- 
geheimnis nach § 5 BDSG zu verpflichten sind. Sie 
werden also im Sinne dieser Vorschrift als „bei der 
Datenverarbeitung beschäftigte Person " angese- 
hen. 

Daraus ergibt sich, daß die Zulässigkeit der Offen- 
barung von Sozialdaten an den Versichertenälte- 
sten nicht nach § 67 Nr. 1 SGB X zu beurteilen ist. 
Die Übersendung des Versicherungsverlaufes an 
den Versichertenältesten ist somit grundsätzlich 
keine unzulässige Offenbarung. Die BfA hat aller- 
dings in den Geschäftsanweisungen für ihre Versi- 
chertenältesten bestimmt, die Anforderung von 
EDV-Ausdrucken über die gespeicherten Versi- 


cherungsdaten setze voraus, daß ein Versicherter 
um eine persönliche Beratung gebeten hat und mit 
der Anforderung der Ausdrucke einverstanden 
ist. 

Auf meine Empfehlung beabsichtigt die BfA, das 
Verfahren zur Anforderung von EDV-Ausdrucken 
durch die Versichertenältesten dahin gehend zu 
ändern, daß dem Versichertenältesten ein EDV- 
Ausdruck nur noch dann durch die Auskunfts- und 
Beratungsstelle übersandt wird, wenn der betrof- 
fene Versicherte schriftlich erklärt hat, daß er mit 
der Anforderung einverstanden ist. Fordert ein 
Versichertenältester einen EDV- Ausdruck ohne 
Vorlage dieser Erklärung an, wird der betreffende 
Ver sicherungs verlauf (bzw. die Rentenauskunft) 
dem Versicherten direkt zugesandt. Mit der Ein- 
führung des unter Aspekten des Sozialdatenschut- 
zes einwandfreien Verfahrens ist im ersten Quartal 
1989 zu rechnen. 


13.2 Landwirtschaftliche Alterskasse 
Hessen-Nassau 

Im Berichtsjahr habe ich eine datenschutzrechtliche 
Kontrolle der Landwirtschaftlichen Alterskasse Hes- 
sen-Nassau durchgeführt. Die Landwirtschaftliche Al- 
terskasse bildet mit der Landwirtwirtschaftlichen 
Krankenversicherung und der Landwirtschaftschaftli- 
chen Berufsgenossenschaft eine Verwaltungsgemein- 
schaft. Durch diese besondere Organisationsform von 
Sozialversicherungsträgem entstehen datenschutz- 
rechtliche Probleme, mit deren Lösung ich bisher noch 
nicht konfrontiert gewesen bin. 

Die Struktur der Verwaltungsgemeinschaft, die einer 
weitgehenden Realunion der Träger der Landwirt- 
schaftlichen Sozialversicherung entspricht, ist durch 
§ 45 Abs. 1 des Gesetzes über die Krankenversiche- 
rung der Landwirte (KVLG) angeordnet. Nach dieser 
Vorschrift sind die Träger der Landwirtschaftlichen 
Krankenversicherung, der Landwirtschaftlichen Al- 
tershilfe und der Landwirtschaftlichen Unfallversiche- 
rung zu enger verwaltungsmäßiger Zusammenarbeit 
verpflichtet, damit die in diesen Einrichtungen Versi- 
cherten von Zuständigkeitsstreitigkeiten verschont 
werden und ihre nahtlose Betreuung in Angelegen- 
heiten dieser drei Versicherungszweige erreicht wird. 
Die Verwaltungseinrichtungen der drei genannten 
Träger sollen so miteinander Zusammenwirken, daß 
den Versicherten das Gefühl vermittelt wird, es mit 
einer Verwaltung zu tun zu haben. Die sachliche Zu- 
ständigkeit der einzelnen Träger für ihren jeweiligen 
Aufgabenbereich wird dadurch aber nicht berührt. 

Angesichts dieser Organisationsform stand zunächst 
die Frage im Vordergrund, wer speichernde Stelle für 
die gesamten im Bereich der drei Versicherungsträger 
eingesetzten DV- Verfahren ist. Diese war dahinge- 
hend zu beantworten, daß jeder Versicherungsträger 
als speichernde Stelle für die rechtmäßig von ihm ein- 
gegebenen Daten anzusehen ist. Ich habe festgestellt, 
daß sämtliche Daten zentral gespeichert und den Be- 
nutzern im Dialog zur Abfrage bereitgestellt waren. 


57 



Drucksache 11/3932 


Deutscher Bundestag — 11. Wahlperiode 


Alle drei Versicherungsträger konnten also im Zeit- 
punkt der Kontrolle theoretisch sowohl auf die eige- 
nen Datenbestände als auch auf die der beiden ande- 
ren Versicherungsträger zugreif eri. Es war im Rahmen 
des Kontrollbesuchs nicht eindeutig und im einzelnen 
zu klären, inwieweit jeder Versicherungsträger Zu- 
griffsbeschränkungen unterlag. Da mit der Eigen- 
schaft als speichernde Stelle für die im Zugriff befind- 
lichen Daten auch die Verantwortung für die erforder- 
lichen Maßnahmen zur Organisation von Datenschutz 
und Datensicherung verbunden ist, sind konkrete und 
dokumentierte Planung sowie Organisation der Zu- 
griffsmöglichkeiten unverzichtbar. Da diese nicht vor- 
handen waren, habe ich eine Beanstandung gemäß 
§ 20 Abs. 1 in Verbindung mit § 6 BDSG ausgespro- 
chen. 

Außerdem waren folgende Mängel zu beanstanden: 

— Die gemäß § 79 Abs. 1 Sozialgesetzbuch X (SGB X) 
in Verbindung mit §§ 28, 29 BDSG einem Beauf- 
tragten für den Datenschutz obhegenden Aufga- 
ben wurden in der LAK nur unzureichend wahrge- 
nommen. 

— Es fehlte eine Dienst- und Arbeitsanweisung mit 
Regeln und Richtlinien zur Organisation des Da- 
tenschutzes, die der Aufbau- und Ablauf Organisa- 
tion der LAK Rechnung tragen. 

— Eine vollständige Übersicht gemäß § 15 Abs. 1 
Nr. 1 BDSG, in der die Datenbank mit den Mitglie- 
derdaten der LAK, der Berufsgenossenschaft und 
der Krankenkasse sowie die weiteren automati- 
siert betriebenen Dateien mit personenbezogenen 
Daten aufgeführt sind, war nicht vorhanden. 

— Eine Veröffentlichung gemäß § 12 Abs. 1 sowie der 
Registermeldung gemäß § 19 Abs. 4 Satz 1 BDSG 
hat nicht stattgefunden. 

Die Landwirtschaf tliche Alterskasse Hessen-Nassau 
hat meine Beanstandungen und Anregungen aufge- 
griffen und mir zugesichert, für eine schnelle Verbes- 
serung des Sozialdatenschutzes in ihrem Bereich zu 
sorgen. 

Ich habe darüber hinaus dem Bundesminister für Ar- 
beit und Sozialordnung empfohlen, meine Prüfergeb- 
nisse bei der Landwirtschaf fliehen Alterskasse, soweit 
sie sich auf den Zusammenschluß der Landwirtschaft- 
lichen Sozialversicherung in einer Verwaltungsge- 
meinschaft beziehen, auch für andere, ähnlich organi- 
sierten Sozialversicherungsträger auszuwerten. 


13.3 Zusatzversorgungskasse der Deutschen 
Bühnen und der Deutschen Kulturorchester 

Der Bundesminister für Arbeit und Sozialordnung hat 
mich zu einem inzwischen zurückgestellten Entwurf 
eines Theater- und Orchesterzusatzversorgungsge- 
setzes (TOZG) um Stellungnahme gebeten. Zur Vor- 
bereitung dieser Stellungnahme, habe ich bei den 
Versorgungsanstalten der Deutschen Bühnen und 
Kulturorchester bei der Bayerischen Versicherungs- 
kammer einen Informationsbesuch durchgeführt. Er 
gab Anlaß für folgende Empfehlungen aus daten- 
schutzrechtlicher Sicht: 


— Der Lesezugriff sollte den Sachbearbeitern der 
Versorgungsanstalten nicht mehr auf den gesam- 
ten gespeicherten Datenbestand möglich sein, 
sondern auf die für die jeweilige Fachzuständig- 
keit erforderlichen Daten beschränkt werden. 

— Zur Verbesserung der Datensicherheit sollten 
technische Ergänzungen, wie beispielsweise Ab- 
bruch der Verbindung nach Fehlversuchen, regel- 
mäßige Paßwortemeuerung, Organisation der Pro- 
tokollauswertung, vorgenommen sowie Regelun- 
gen über Empfangsberechtigte und Vernichtung 
von Listenausdrucken und Mikrofiches getroffen 
werden. 

— Eine Aufstellung der vorgesehenen Auswertungen 
und Listenausdrucke sollte erstellt werden. 

— Medizinische Gutachten Versicherter sollten in 
verschlossenen Umschlägen in der Akte abgelegt 
und eine Öffnung des Umschlags protokolliert 
werden. 

— Die im Ruhegeldantrag für den Fall der Einholung 
ärztlicher Gutachten vorgesehene pauschale 
Schweigepflichtentbindungserklärung sollte durch 
eine nach Zweck und Arzt jeweils konkretisierte 
Entbindungserklärung ersetzt werden. 

— Die Versorgungsanstalten sollten eine Daten- 
schutzanweisung erstellen. 

Ich habe darüber hinaus empfohlen, in den oben er- 
wähnten Gesetzentwurf die Vorschriften über den So- 
zialdatenschutz in der Weise aufzunehmen, daß § 35 
Sozialgesetzbuch I (SGB I), und die §§25 und 60 bis 85 
SGB X für entsprechend anwendbar erklärt werden. 
Die Vertreter der Versorgungsanstalten sowie der 
Bayerischen Versicherungskammer hielten diese Lö- 
sung für praktikabel. Der Bayerische Landesbeauf- 
tragte für den Datenschutz hat sich wegen seiner Zu- 
ständigkeit für die Bayerische Versicherungskammer 
an dem Schlußgespräch beteiligt. 


1 4. Gesundheitswesen 
14.1 Bundesgesundheitsamt 

Auch in diesem Jahr habe ich im Bundesgesundheits- 
amt (BGA) Kontroll- und Informationsgespräche ge- 
führt, die von der geprüften Behörde leider so unzu- 
reichend vorbereitet waren, daß ich dies als Verstoß 
gegen die in § 19 Abs. 3 BDSG festgelegte Pflicht, den 
Bundesbeauftragten und seine Mitarbeiter bei der Er- 
füllung ihrer Aufgaben zu unterstützen, gemäß § 20 
Abs. 1 BDSG beanstanden mußte. 

In Sachfragen ergaben die Gespräche folgendes: 

— Bei der erneuten Erörterung von Problemen der 
Erfassung und Auswertung unerwünschter Arz- 
neimittelnebenwirkungen stand das Verfahren der 
Datenerfassung mit Hilfe der Berichtsbögen, die 
jeweils vom Arzt ausgefüllt und der Arzneimittel- 
kommission der Deutschen Ärzteschaft übersandt 
werden, im Vordergrund. Von dort werden die 
Mitteilungen über die Arzneimittelnebenwirkun- 
gen dem BGA übermittelt. In Übereinstimmung 
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mit einigen Landesdatenschutzbeauftragten hatte 
ich bereits bei früherer Gelegenheit darauf hinge- 
wiesen, daß durch die in den Berichtsbögen über- 
mittelten Daten (Initialien des Vor- und Zunamens, 
Geburtsdatum, Tätigkeit) eine hinreichende An- 
onymisierung der betroffenen Patienten nicht ge- 
währleistet ist. 

Es müßte zunächst geprüft werden, ob die Zahl der 
Verknüpfungsmerkmale in den Erfassungsbögen 
noch reduziert werden kann. Dabei muß — um 
Mehrfachmeldungen zu erkennen — natürlich si- 
chergestellt sein, daß eine hinreichend sichere 
Identifizierung von paarigen Datensätzen möglich 
bleibt, ohne daß allerdings der einzelne Patient 
identifiziert werden kann. Sollte dies nicht möglich 
sein, so wäre als eine rechtlich vertretbare Lösung 
ein Treuhändermodell anzusehen, bei dem einer 
dritten Stelle nur die Aufgabe zukäme, anhand der 
bisher zur Feststellung der Identität von Patienten 
genutzten Daten (Initialen, Geburtsdatum, Tätig- 
keit) die Paarigkeit von Datensätzen zu prüfen. 
Eine Übermittlung der Daten an das BGA würde 
dann ohne diese Identitätsmerkmale erfolgen, der 
Treuhänder seinerseits würde nur die Identitäts- 
merkmale, aber keine sonstigen Patientendaten 
erhalten. 

Dies setzt allerdings voraus, daß die Ärzte ihrer 
Berichtspflicht lückenlos nachkommen. Wie meine 
Mitarbeiter bei Einsichtnahme in verschiedene Er- 
fassungsbögen festgestellt haben, ist dies nicht der 
Fall. Mehrfachmeldungen sind deshalb nicht aus- 
geschlossen. Damit ist auch eine korrekte Häufig- 
keitsschätzung aufgetretener unerwünschter Arz- 
neimittelwirkungen derzeit nicht gewährleistet. 

Ich verkenne nicht die medizinische Notwendig- 
keit, unerwünschte Wirkungen von Arzeimitteln 
festzustellen und zentral zu erfassen. Ich halte al- 
lerdings an meiner Auffassung fest, daß fundierte 
Ergebnisse nur erreicht werden können, wenn so- 
wohl die Erfassungsvorschriften präzisiert als auch 
die Informationswege einheitlich gestaltet werden, 
damit Mehrfachmeldungen ausgeschlossen sind. 
Dieses Ziel kann nach meiner Auffassung nur 
durch eine Änderung von § 62 Arzneimittelgesetz 
(AMG) erreicht werden. x 

— Die im BGA geführten AIDS-Register wurden mit 
dem Leiter des AIDS-Zentrums eingehend erör- 
tert. Dabei ergab sich folgendes Bild: 

Die aufgrund der Laborb erichtsverordnung verar- 
beiteten Daten führen deswegen nicht zu abgesi- 
cherten Fallzahlen, weil das in der Verordnung 
vorgeschriebene Verfahren keine Vorkehrungen 
zum Ausschluß von Doppelmeldungen enthält. 

Ein Abgleich der aufgrund der Laborberichtsver- 
ordnung gespeicherten Daten mit dem Fallbe- 
richtsregister ist nach meinen Feststellungen zur 
Zeit nicht möglich. Das Bundesgesundheitsamt be- 
absichtigt indessen, sowohl das Fallberichtsregi- 
ster wie auch die aufgrund der Laborberichtsver- 
ordnung gespeicherten Daten ab Januar 1989 auf 
Personalcomputer zu führen. Ich habe auf die be- 
sonderen Gefahren dieses Verfahrens hingewie- 


sen und darum gebeten, es zu gegebener Zeit mit 
mir abzustimmen. 

Soweit von Ärzten auf den Fallbögen Namen der 
Patienten angeben werden, habe ich empfohlen, 
die Bögen unmittelbar bei Eingang zu anonymisie- 
ren. Dies wurde zugesagt. Im Arbeitskreis AIDS 
der Datenschutzbeauftragten von Bund und Län- 
dern wurde in diesem Zusammenhang folgende 
Übereinstimmung erzielt: Gibt der Arzt die Probe 
an das Labor mit dem Namen des Untersuchten 
weiter, um die Verwechslungsgefahr zu reduzie- 
ren, so ist die zusätzliche Weitergabe der in § 3 
Abs. 1 Ziffer 4 bis 8 Laborb erichtsverordnung vor- 
gesehenen Angaben (u. a. Alter, Geschlecht, die 
ersten beiden Ziffern oder Postleitzahl des Wohn- 
orts, Krankheitsbild) unzulässig. Gibt der Arzt die 
Proben nur mit einer Nummer an das Labor weiter, 
so darf er weitere Angaben übermitteln, soweit 
dadurch keine Identifizierung des Untersuchten 
möglich wird. 

Nach meinen weiteren Feststellungen hat das 
BGA bislang die Namen der Ärzte als Suchkrite- 
rium mitgespeichert. Mir wurde zugesagt, die bis- 
her gespeicherten Arztnamen zu löschen und 
künftig auf deren Speicherung zu verzichten. 

Die Fallberichtsbögen werden sämtlich ohne Zeit- 
begrenzung aufbewahrt. Da sie erst kurze Zeit im 
BGA lagern, bestehen hiergegen derzeit noch 
keine Bedenken. Ich habe dem BGA jedoch emp- 
fohlen, zweckgemäße Aufbewahrungsfristen fest- 
zulegen. 


14.2 HIV-Tests im öffentlichen Dienst 

Am 16. 12. 1987 hat der Nationale AIDS-Beirat in sei- 
nem Votum zur HIV-Diagnostik darauf hingewiesen, 
daß ärztliche Untersuchungen auf HlV-Infektion nur 
mit Einwilligung des Patienten durchgeführt werden 
dürfen. Von begründeten Ausnahmefällen abgese- 
hen, müsse die Einwilligung des Patienten auf der 
Aufklärung über Wesen, Bedeutung und Tragweite 
des Tests beruhen. Darüber hinaus stellte der Natio- 
nale AIDS-Beirat fest, daß ein HIV-Antikörpertest 
nicht obligatorischer Bestandteü der Tropentauglich- 
keits- und Rückkehruntersuchungen sei. Er solle 
empfohlen, aber ausschließlich auf freiwilliger und, 
falls gewünscht, auf anonymer Basis mit eingehender 
ärztlicher Beratung angeboten werden. Dieser Auffas- 
sung haben sich mittlerweile weitgehend Rechtswis- 
senschaft und Ärzteschaft angeschlossen. 

Ich hatte mich u. a. mit folgendem Problemfall zu 
befassen: 

Im Bereich des Medizinischen Dienstes des Auswärti- 
gen Amtes waren bis August 1987 HIV-Tests als Teü 
der Tropentaugüchkeitsuntersuchung obligatorisch. 
Die Erforderlichkeit eines solchen Tests wurde darauf 
gestützt, daß eine HlV-Infektion die Trope ntauglich- 
keit beeinflusse. Mit Rundschreiben vom 16. 10. 1985 
waren die Bediensteten des Auswärtigen Amtes erst- 
mals auf die Gefahren, die von AIDS ausgehen, und 
auf entsprechende Bluttests im Rahmen der Eig- 
nungsuntersuchungen (Tropentauglichkeitsuntersu- 
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chungen einschließlich Zwischen- und Rückkehrun- 
tersuchungen) hingewiesen worden. Schriftliche Ein- 
willigungserklärungen zu solchen Tests sind den Be- 
troffenen allerdings nicht abverlangt worden. Ein 
Großteil der untersuchten Personen war zwar auf die 
jeweils vorgesehene HlV-Untersuchung aufmerksam 
gemacht worden, dies war jedoch nicht gegenüber 
allen Bediensteten geschehen. 

Ich habe das Auswärtige Amt aufgefordert, die seiner- 
zeit ohne Kenntnis der Betroffenen erhobenen HIV- 
Untersuchungsergebnisse zu löschen oder deren wei- 
tere Aufbewahrung in den Unterlagen des Ärztlichen 
Dienstes von der Zustimmung des jeweiligen Betrof- 
fenen abhängig zu machen. 

Mittlerweile habe ich — auch mit Unterstützung des 
BMJFFG und der Bundesärztekammer — erreichen 
können, daß die Betroffenen, die der durchgeführten 
HlV-Untersuchung nicht ausdrücklich zugestimmt 
hatten, zur Abgabe einer Erklärung darüber aufgefor- 
dert wurden, ob sie mit dem weiteren Verbleib der 
Ergebnisse in den Gesundheitsakten und im Labor- 
buch einverstanden sind. Das Auswärtige Amt hat 
zugesagt, das Untersuchungsergebnis zu löschen, 
falls die Zustimmung nicht ausdrücklich erteilt wird. 


15. Sicherheitsbereich — Übergeordnete 
Probleme 

15.1 Auskunft an Betroffene 

Auch im abgelaufenen Jahr haben sich die Gerichte 
mit der Frage der Auskunftserteilung durch Nachrich- 
tendienste an den Bürger befaßt. In zwei mir bekannt 
gewordenen Entscheidungen der Verwaltungsge- 
richte Berlin und Köln sind der Sache nach jeweils die 
Verfassungsschutzbehörden unterlegen. 

In dem vom Verwaltungsgericht Köln entschiedenen 
Fall ging es um den Auskunftsanspruch eines Bundes- 
tagsabgeordneten, dessen personenbezogene Daten 
in dem sog. „Nachrückerbericht“ des Bundesamtes 
für Verfassungsschutz über die Fraktion der GRÜNEN 
enthalten waren. Dieser Bericht war später in der 
Presse aufgetaucht. Das Verwaltungsgericht Köln ver- 
pflichtete das Bundesamt für Verfassungsschutz über 
den Antrag des Klägers, der Auskunft über weitere, in 
dem Bericht nicht enthaltene Daten verlangte, unter 
Beachtung der Rechtsauffassung des Gerichts neu zu 
entscheiden. Zur Begründung wird im wesentlichen 
ausgeführt, es spreche einiges dafür, daß die derzeiti- 
gen rechtlichen Grundlagen für die Datenverarbei- 
tung durch das BfV den verfassungsrechtlichen An- 
forderungen nicht genügten. Noch sei allerdings der 
Übergangsbonus nicht abgelaufen. Solange sich die 
Nachrichtendienste aber nur auf den Übergangsbo- 
nus stützen könnten, müßten sie dem Bürger großzü- 
giger Auskunft geben. Hierbei sei zwischen den ver- 
schiedenen Aufgabenbereichen des BfV zu differen- 
zieren. Unterschiede seien etwa zwischen der Sicher- 
heitsüberprüfung, der Spionage- und Terrorismusbe- 
kämpfung sowie der Extremismusbeobachtung zu 
machen. Bei letzterer könne die Auskunft dann ver- 
weigert werden, wenn die Informationen des BfV aus 
geschützten Quellen stammten oder konspirativ ar- 


beitende Gruppen beträfen. Daß in derartigen Fällen 
die Auskunft verweigert werden könne, dürfe aber 
nicht dazu führen, daß aus Gründen einer allgemei- 
nen Ausforschungsgefahr die Auskunft generell ver- 
weigert werde. Es komme vielmehr darauf an, daß in 
jedem Einzelfall geprüft werde, ob solche Gründe der 
Auskunftserteilung entgegenstünden oder nicht. Sei 
dies nicht der Fall, so sei regelmäßig Auskunft zu 
erteilen. Eine etwaige ablehnende Entscheidung über 
einen Auskunftsantrag sei soweit zu begründen und 
plausibel zu machen, daß der Betroffene soweit erfor- 
derlich Rechtschutz erlangen könne. Auch wenn dies 
im Ergebnis auf eine partielle Offenlegung des Er- 
kenntnisstandes hinauslaufen könne, so sei dies im 
Hinblick auf Artikel 19 Abs. 4 GG hinzunehmen. Das 
Urteil ist noch nicht rechtskräftig. 

Im Berichtsjahr haben BfV und MAD erfreulicher- 
weise häufiger Auskunft erteilt als in früheren Jahren. 
Sind Daten von Personen lediglich aus Gründen der 
Sicherheitsüberprüfung gespeichert, so wird in der 
Regel die Auskunft hierüber erteilt. Ansonsten wird in 
Einzelfällen Auskunft gegeben, wenn der betreffende 
Bürger für sein Auskunftsverlangen besondere Um- 
stände geltend machen kann und eine Ausfor- 
schungsgefahr erkennbar nicht besteht. Hierzu sind 
aber in der Regel zähe Verhandlungen mit dem BfV 
nötig. Hierdurch verzögert sich die Bearbeitung von 
Bürgerpetitionen oftmals um Wochen und Monate. 

Ich bin der Auffassung, daß diese zeitraubende Proze- 
dur kein Dauerzustand sein kann, sondern daß der 
Gesetzgeber Rechtsklarheit schaffen muß. Er sollte 
Vorgaben machen, die dem Geheimhaltungsinteresse 
der Nachrichtendienste ebenso gerecht werden wie 
dem Recht auf informationeile Selbstbestimmung der 
Bürger. Mit einem solchen Interessensausgleich ver- 
trägt sich ein pauschales Auskunftsverweigerungs- 
recht für die Nachrichtendienste, so wie es derzeit im 
Entwurf für ein neues BDSG enthalten ist, nicht. 


15.2 Sicherheitsrichtlinien, erste Erfahrungen, 
offene Fragen 

Die neuen Sicherheitsrichtlinien des Bundes (zum In- 
halt vgl. 9. TB S. 56 f ., 10. TB S. 74f.) sind am 1. 5. 1988 
in Kraft getreten. Wenngleich sie in einzelnen Fällen 
auch zu intensiveren Ermittlungen führen können, so 
hat sich doch insgesamt die Stellung der zu Überprü- 
fenden spürbar verbessert. Überprüfungen ohne Wis- 
sen des Betroffenen sind nunmehr ausdrücklich unter- 
sagt. Die Richtlinien selbst sind veröffentlicht, so daß 
jedermann sich über den Ablauf des Verfahrens infor- 
mieren kann. Im Bundesbereich wurde die Zahl der 
Sicherheitsüberprüfungen um ca. ein Drittel redu- 
ziert. Die Zahl des sog. Schlüsselpersonals, das einer 
besonders intensiven Überprüfung unterzogen wird, 
wurde noch stärker vermindert. 

In einzelnen Detailfragen der Umsetzung der neuen 
Richtlinien befinde ich mich noch in der Diskussion 
mit dem Bundesminister des Innern. 

Für die Sicherheitsüberprüfungen im Bereich der Pri- 
vatwirtschaft fehlt es bislang an der Umsetzung der 
neuen Sicherheitsrichtlinien. Das BfV hat mir aber 
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mitgeteilt, daß bis zu einer entsprechenden Über- 
arbeitung des hierfür maßgeblichen „Handbuchs Ge- 
heimschutz in der Wirtschaft" die neuen Richtlinien 
bereits analog angewandt werden. Auch der Bundes- 
minister der Verteidigung und der Bundesnachrich- 
tendienst arbeiten, wie mir bekanntgeworden ist, an 
einer Umsetzung der neuen Richtlinien für ihre spe- 
ziellen Bereiche. 

Die neuen Sicherheitsrichtlinien des Bundes haben 
trotz wesentlicher datenschutzrechthcher Verbesse- 
rungen das Defizit einer fehlenden Rechtsgrundlage 
für die Sicherheitsüberprüfung nicht beseitigen kön- 
nen. Selbst wenn man — wie kürzlich die 3. Kammer 
des 2. Senats des Bundesverfassungsgerichts — in 
den hergebrachten Grundsätzen des Berufsbeamten- 
tums oder in einfachgesetzlichen beamtenrechtlichen 
Vorschriften eine Rechtsgrundlage für die Abforde- 
rung des Erklärungsbogens vom Beamten sieht, so ist 
damit nur ein Teilaspekt der Sicherheitsüberprüfung, 
nicht aber alle weiteren hiermit verbundenen Ein- 
griffe in das Recht auf informationelle Selbstbestim- 
mung abgedeckt. Die mitunter langjährige Aufbe- 
wahrung der Unterlagen aus der Sicherheitsüberprü- 
fung und ihre ständige Ergänzung und Aktualisierung 
bedürfen einer präzisen gesetzlichen Regelung. So- 
weit die Sicherheitsüberprüfung Arbeiter und Ange- 
stellte im öffentlichen Dienst oder in der Privatwirt- 
schaft sowie die Angehörigen von Überprüften be- 
trifft, scheidet das Beamtenrecht als Rechtsgrundlage 
ohnehin aus. In § 3 Abs. 2 des Bundesverfassungs- 
schutzgesetzes ist lediglich die Mitwirkung des BfV 
an der Sicherheitsüberprüfung geregelt. Dies setzt 
voraus, daß das Verfahren als solches von einer ande- 
ren Stelle durchgeführt wird und ist schon deshalb 
kein Ersatz für eine verfassungsgemäße Rechtsgrund- 
lage für deren Handeln. Die Bundesregierung hat ihre 
Absicht erklärt, ein Geheimschutzgesetz einzubrin- 
gen. Bislang ist mir noch kein entsprechender Entwurf 
zugegangen. Ob es noch vor Ablauf dieser Legislatur- 
periode zu einer gesetzlichen Regelung kommen 
wird, ist ungewiß. 

Daß auch bei den Bürgern zunehmend Zweifel und 
Unklarheiten über die rechtliche Zulässigkeit von Si- 
cherheitsüberprüfungen entstehen, kann ich aus der 
wachsenden Zahl von Eingaben zu diesem Fragen- 
kreis entnehmen. Nicht selten geben die Petenten zu 
erkennen, daß sie gegen die Sicherheitsüberprüfung 
als solche nichts einzuwenden haben, daß sie aber 
wissen möchten, was anschließend mit den bei dieser 
Gelegenheit gesammelten Daten geschieht. 

Ich habe auch in diesem Jahr bei meinen Kontrollen 
wieder Fälle festgestellt, in denen Daten, die im Rah- 
men der Sicherheitsüberprüfung erhoben worden 
sind, an dritte Stellen übermittelt wurden, ohne daß 
auch nur nach dem Zweck gefragt wurde, zu dem die 
anfragende Stelle die Daten benötigte. In einem Falle 
wurden dabei Informationen über zwei eingeleitete 
polizeiliche Ermittlungsverfahren weitergegeben, die 
dem BfV für Zwecke der Sicherheitsüberprüfung vom 
BKA Jahre zuvor übermittelt worden waren. Über den 
Ausgang der Verfahren war dem BKA nichts bekannt, 
ein extremistischer Hintergrund der möglicherweise 
begangenen Straftaten wurde nicht mitgeteilt. Im 
Jahre 1988 hat das BfV diese Informationen an eine 


Landesbehörde für den Verfassungsschutz weiter- 
übermittelt, ohne daß nachgefragt worden wäre, zu 
welchem Zweck die Daten dort benötigt wurden. 
Auch wurde das BKA nicht nach dem Ausgang des 
Ermittlungsverfahrens gefragt, obwohl eine interne 
Dienstvorschrift dies nach meiner Auffassung ver- 
langt hätte. Inzwischen hatte das BKA bei sich diese 
Daten bereits gelöscht. Sie waren auch beim BfV nicht 
im Zusammenhang mit der Extremismusbeobach- 
tung, sondern ausschließlich in der sog. Sicherheits- 
prüfungsakte gespeichert. Bei der Überprüfung, in 
deren Rahmen diese Daten gesammelt worden waren, 
handelte es sich im übrigen um eine sog. Dateianfrage 
(vgl. 4. TB, S. 29). Ich habe diese Datenübermittlung 
beanstandet. 

Beim MAD habe ich im Rahmen einer Querschnitts - 
kontrolle (vgl. unten 21.1.2) festgestellt, daß das Er- 
gebnis von Befragungen im Rahmen der Sicherheits- 
überprüfung routinemäßig an den Verfassungsschutz 
weitergeleitet wird, wenn es für dessen Aufgabener- 
füllung von Bedeutung sein könnte. Nach meinen 
Feststellungen wird hierbei der Einfachheit halber in 
der Regel eine Kopie des gesamten Befragungsbe- 
richts übersandt. Dabei werden nicht nur Daten über 
den Verdacht extremistischer Betätigung, sondern 
auch alle Informationen mitübermittelt, die im Rah- 
men der Befragung mit dem Betroffenen erörtert wor- 
den sind. In einem von mir beanstandeten Fall wurden 
beispielsweise Informationen über die familiären Ver- 
hältnisse des Betroffenen sowie über seine finanzielle 
Situation an das BfV übermittelt. Ich habe diese Über- 
mittlungspraxis gegenüber dem Bundesminister der 
Verteidigung beanstandet. 

Diese Beispielsfälle zeigen, daß die im Rahmen einer 
Sicherheitsüberprüfung gewonnenen Daten nicht 
schrankenlos für alle übrigen Aufgaben des Verfas- 
sungsschutzes verwendet werden dürfen. Diese For- 
derung hegt nicht nur im Interesse des Datenschutzes 
der Betroffenen, sondern auch der Sicherheitsüber- 
prüfung selbst. Zu der angestrebten vertrauensvollen 
Zusammenarbeit mit dem zu Überprüfenden kann es 
nur dann kommen, wenn dieser sicher sein kann, daß 
die Informationen, die er für Zwecke der Sicherheits- 
überprüfung her gibt, grundsätzlich nur für diesen 
Zweck und für die Spionageabwehr verwendet wer- 
den. Derzeit ist dies nicht sichergestellt. 


1 6. Bundeskriminalamt 

1 6. 1 Bundeskriminalamt-Gesetz 

Der Bundesminister des Innern hat mir im August 
1988, gleichzeitig mit den Bundesressorts und den 
Ländern, den Entwurf eines „Gesetzes über das Bün- 
deskriminalamt und die Zusammenarbeit des Bundes 
und der Länder in kriminalpolizeilichen Angelegen- 
heiten (Bundeskriminalamt- Gesetz — BKAG)" mit 
der Bitte um Stellungnahme zugeleitet. Ich bin bei der 
Beurteilung des Entwurfs von folgenden Prämissen 
ausgegangen: 

— Als bereichspezifische Regelung soll das Gesetz 
die Erfassung der Bürger durch die Sicherheitsor- 
gane und den Informationsaustausch zwischen 
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diesen sowie mit anderen Stellen durch möglichst 
präzise Regelungen berechenbar machen und be- 
grenzen. 

— Im Konflikt zwischen dem Informationsbedürfnis 
der Behörden und dem Recht des einzelnen auf 
informationelle Selbstbestimmung sind Kompro- 
misse notwendig. 

— In den wesentlichen Fragen muß der Gesetzgeber 
zumindest die richtungsweisenden Grundsatzent- 
scheidungen selbst treffen. 

Meine dem Bundesminister des Innern mitgeteilte Po- 
sition läßt sich wie folgt zusammenfassen: 

1. Die Aufgabe des Bundeskriminalamtes, als Zen- 
tralstelle personenbezogene Daten zu sammeln 
und anderen Polizeibehörden zugänglich zu ma- 
chen, ist auf die länderübergreifende und interna- 
tionale Kriminalität zu begrenzen. Mit der Ver- 
wirklichung des Entwurfs würde eine weitgehende 
Zentralisierung der Datenhaltung ermöglicht, die 
mit der Kompetenz Verteilung des Grundgesetzes 
(Artikel 73 Nr. 10, Artikel 87 Abs. 1 Satz 2) nicht 
vereinbar wäre. 

Das Gesetz sollte klarstellen, daß auch eine Spei- 
cherung beim BKA als Zentralstelle stets voraus- 
setzt, daß die zuständige Polizeibehörde die Daten 
nach dem Strafverfahrensrecht oder dem Gefah- 
renabwehrrecht erheben und aufbewahren darf. 

2. Der Verarbeitungszweck ist jeweils speziell festzu- 
legen, je nachdem ob die Datei bzw. die Daten bei- 
spielsweise dem Aktennachweis, der Spurenaus- 
wertung, der Fahndung oder der Eigensicherung 
der Beamten dienen. Bei Daten aus der Anwen- 
dung besonderer Fahndungsmittel ist sicherzustel- 
len, daß eine besonders enge Zweckbindung be- 
achtet wird. 

Die Verarbeitung von Daten über nicht verdäch- 
tige Personen (Anzeigende, Zeugen, Hinweisge- 
ber, Kontakt- und Begleitpersonen, Geschädigte, 
Gefährdete) ist durch einschränkende Regelungen 
der Speichervoraussetzungen und der Nutzung in 
engen Grenzen zu halten. 

Das Gesetz sollte auch Grundentscheidungen über 
die Dauer der Speicherung treffen. 

3. Die Voraussetzungen für die Errichtung neuer Da- 
teien sind zu definieren, differenziert nach dem 
jeweiligen Typ des Datei- oder Verarbeitungs- 
systems (Aktennachweissystem, Falldatei, Recher- 
chiersystem nach Art von PIOS, Erkennungsdienst, 
Haftdatei, Spurendokumentationssystem usw.). 

4. Beim elektronischen Datenverbund sind nähere 
Regelungen des Zusammenwirkens von Bundes- 
und Landesbehörden erforderlich, damit auch bei 
gegenseitiger Verknüpfung, Änderung und Lö- 
schung von Daten stets klar bleibt, welche Stelle 
die datenschutzrechtliche Verantwortung trägt. 

Dienststellen, die keine polizeilichen Aufgaben ha- 
ben, dürfen keinen Direktzugriff auf polizeiliche 
Datensammlungen erhalten; insbesondere sind 
Ermächtigungen an die Innenminister, solche 
on-hne -Anschlüsse zuzulassen, abzulehnen. 


5. Zur internationalen Harmonisierung sollte sich der 
Entwurf strikt an den Vorgaben der Datenschutz- 
konvention des Europarats und möglichst weitge- 
hend auch an der Empfehlung des Europarats zur 
polizeilichen Datenverarbeitung orientieren. 

Dies betrifft beispielsweise den Grundsatz, daß 
Daten auf rechtmäßige Weise und nach Treu 
und Glauben beschafft sein müssen (Artikel 5 a 
der Konvention), den Grundsatz des besonde- 
ren Schutzes von Daten über die rassische Her- 
kunft, politische Anschauungen oder religiöse 
und andere Überzeugungen und das Sexual- 
leben (Artikel 6 der Konvention und Nr. 2.4 der 
Empfehlung) sowie den Grundsatz der abge- 
schotteten Verarbeitung von Daten, die zu 
administrativen Zwecken gesammelt wurden 
(Nr. 3.3 der Empfehlung). 

Vor einer Übermittlung ins Ausland ist unter Betei- 
ligung der zuständigen Polizeibehörde festzustel- 
len, ob schutzwürdige Belange des Betroffenen 
entgegenstehen. Die Übermittlung zu vorbeugen- 
den Zwecken, also ohne Anforderung im Einzelfall, 
ist einschränkend zu regeln. Soweit irgend möglich 
muß sichergestellt sein, daß die Zweckbindung 
auch im Ausland beachtet wird. 


16.2 Entwicklung der Datenverarbeitung beim 
Bundeskriminalamt 

Der vom Innenausschuß des Deutschen Bundestages 
angeforderte Bericht der Bundesregierung über die 
Entwicklung der automatisierten Datenverarbeitung 
des Bundeskriminalamtes hegt noch nicht vor. 

Im Berichtszeitraum wurde mir die Einrichtung von 
zehn weiteren SPUDOK-Dateien mitgeteilt. Sie die- 
nen überwiegend der Sammlung und Auswertung 
von Erkenntnissen im Rahmen bestimmter Strafver- 
folgungsmaßnahmen, teilweise aber auch der Gefah- 
renabwehr (z. B. Datei, anläßlich der Tagung in Han- 
nover über die europäische politische Zusammenar- 
beit, in der die Polizei zum Zwecke des Personen- 
schutzes für Mitglieder von Verfassungsorganen des 
Bundes und deren ausländische Gäste vorüberge- 
hend auch personenbezogene Daten gespeichert hat). 
Sechs SPUDOK-Dateien wurden gelöscht. Damit be- 
treibt das Bundeskriminalamt zur Zeit rund zwanzig 
SPUDOK-Dateien; die Schwerpunkte hegen weiter- 
hin bei der Bekämpfung terroristischer Gewalttäter 
und krimineller Vereinigungen. 

Über die Praxis der Speicherung „anderer Personen“, 
also solcher Personen, denen keine strafbaren Hand- 
lungen vorzuwerfen sind, habe ich im Neunten Tätig- 
keitsbericht (S. 59) berichtet. Im Rahmen meiner 
datenschutzrechthchen Prüfung bei der Abteilung 
Staatsschutz des Bundeskriminalamtes (vgl. unten 
16.3) habe ich auch den Umfang der Speicherung „an- 
derer Personen" in einer SPUDOK-Datei überprüft, 
die in einem Ermittlungsverfahren gegen eine politi- 
sche Vereinigung von Ausländern betrieben wird. Da- 
bei zeigte sich, daß das Bundeskriminalamt die Daten 
sämtlicher Personen gespeichert hat, deren Adressen 
bei einer Durchsuchung von Vereinsräumen bei- 
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spielsweise in Adressenlisten und Telefonnotizbü- 
chern gefunden worden waren. Darunter waren auch 
die Adressen von Bundestagsabgeordneten, bekann- 
ten Wissenschaftlern und sogar die eines amtierenden 
Ministerpräsidenten eines Bundeslandes. Das Bun- 
deskriminalamt hat die Speicherung damit begrün- 
det, daß einmal die betroffenen Personen möglicher- 
weise noch dazu befragt werden müßten, aus wel- 
chem Anlaß ihre Personendaten in die Unterlagen der 
Vereinigung geraten seien, und zum anderen mit 
Hilfe der Speicherung Aufschlüsse über die Zielset- 
zung des Täters oder der Tätergruppe gewonnen, Zu- 
sammenhänge zu anderen Tätergruppen oder Ereig- 
nissen hergestellt oder Erkenntnisse über Vorgehens- 
weisen des Täters oder der Tätergruppe gesammelt 
werden könnten. Ich halte es für erforderlich zu prü- 
fen, ob der Kreis der zu speichernden Personen nicht 
vermindert werden kann. Der mit der Speicherung 
verbundene Eingriff ist nur dann gerechtfertigt, wenn 
die Angaben wirklich als Spuren in Betracht kommen, 
nicht aber schon dann, wenn lediglich theoretisch 
nicht ausgeschlossen werden kann, daß sie eventuell 
zu einer Spur werden könnten. Im konkreten Fall ist 
die Befragung der Betroffenen noch nicht abgeschlos- 
sen. Über die Löschung oder Aufrechterhaltung der 
Speicherung will das Bundeskriminalamt je nach Er- 
gebnis der Befragung erst anschließend entschei- 
den. 

Das Bundeskriminalamt beabsichtigt, die Errich- 
tungsanordnungen für SPUDOK-Dateien entspre- 
chend meinen Anregungen dahingehend zu ändern, 
daß die Daten von Personen, die als „andere Perso- 
nen“ gespeichert sind, nur im Rahmen der Zwecke 
verwendet werden dürfen, denen die SPUDOK-An- 
wendung dient. Eine anderweitige Verwertung, ins- 
besondere in der Form der Übermittlung an Dritte, 
wird damit unzulässig sein. 

Erstmals hat das Bundeskriminalamt im Berichtszeit- 
raum automatisierte Dateien, die mittels Personalcom- 
puter betrieben werden, zum besonderen Register ge- 
mäß § 19 Bundesdatenschutzgesetz gemeldet. In die- 
sen Dateien werden auch personenbezogene Daten 
gespeichert. Eine inhaltliche Prüfung dieser DV-An- 
wendungen war mir im Berichtsjahr wegen der be- 
grenzten Arbeitskapazität nicht möglich. Das Bundes- 
kriminalamt beabsichtigt, durch Dienstanweisung zu 
regeln, wann und in welchem Umfang PC zur Aufga- 
benerfüllung der Dienststelle eingesetzt werden dür- 
fen. Meine Beteiligung ist vorgesehen. 


16.3 Kontrolle bei der Abteilung Staatsschutz des 
Bundeskriminalamtes 

Zu Beginn des Berichtsjahres habe ich eine Quer- 
schnittskontrolle bei der Abteilung Staatsschutz des 
BKA durchgeführt, deren Schwerpunkte bei der Ar- 
beitsdatei PIOS Innere Sicherheit (APIS) und bei der 
Datenspeicherung durch das Bundeskriminalamt im 
nachrichtendienstlichen Informationssystem (NADIS) 
lagen. Insgesamt habe ich dabei einen wesentlich 
besseren Eindruck als bei meiner ersten Querschnitts- 
kontrolle im Jahre 1982 gewonnen. Daran dürfte die 
in der Zwischenzeit erfolgte datenschutzrechtliche 
Schulung wesentlichen Anteil haben. Die Zahl der 


Kriminalakten und damit auch der in den Dateien 
erfaßten Personen hat sich etwa halbiert. Bei leichte- 
ren Straftaten wird nunmehr in der Regel eine dreijäh- 
rige Aussonderungsprüffrist eingegeben, nach deren 
Ablauf die Daten zumeist gelöscht werden, wenn 
keine neuen Erkenntnisse hinzugekommen sind. 
Grundlage für die Anlegung einer Kriminalakte und 
die damit verbundene Speicherung in Dateien ist in 
aller Regel die Einleitung eines strafrechtlichen Er- 
mittlungsverfahrens, d. h. zumindest der Verdacht ei- 
ner Straftat. 

Allerdings habe ich auch bei dieser Kontrolle wieder 
Mängel der Datenverarbeitung festgestellt und bean- 
standet. Sie beziehen sich in erster Linie auf die Hand- 
habung der Datei APIS sowie auf die fortbestehende 
Praxis des BKA, Daten in NADIS zu speichern. 


16.3.1 APIS 

Über die mit der Einführung von APIS verbundenen 
datenschutzrechtlichen Probleme habe ich mehrfach 
berichtet (vgl. 9. TB S. 60 ff. und zuletzt 10. TB 
S. 77 f.). 

In wesentlichen Punkten hat die Kontrolle die Be- 
fürchtungen bestätigt, die ich bei der Einführung von 
APIS hegte. Nach der Errichtungsanordnung werden 
nicht nur Staatsschutzdelikte im eigentlichen Sinn er- 
faßt, sondern — nach einer Art Auf fangklausel — auch 
jede andere Straftat, wenn wegen des Motivs des Tä- 
ters, seiner Verbindung zu einer Organisation oder 
wegen des Objekts, gegen das sich die Straftat richtet, 
zu vermuten ist, daß der Täter extremistische Ziele 
verfolgt. Die Klausel ist, wie ich festgestellt habe, 
weitgehend zum Regeltatbestand für die Speicherun- 
gen in APIS geworden. Auf sie werden ca. 80 % der 
erfaßten Straftaten gestützt. Im übrigen sind nach 
meiner Schätzung ca. 75 % aller in APIS gespeicher- 
ten Straftaten eher leichterer Art, wie z. B. Verdacht 
der Nötigung im Zusammenhang mit Demonstratio- 
nen, der Beleidigung von Politikern und der Sachbe- 
schädigung in Form von Schmierereien oder durch 
Abschneiden der Zählnummer vom Volkszählungs- 
bogen. 

Die Mehrzahl dieser Fälle ist von den Lande skriminal- 
ämtem unter Anwendung der gemeinsamen APIS- 
Errichtungsanordnung eingegeben worden. 

Ich habe dem Bundesminister des Innern empfohlen, 
die Errichtungsanordnung neu zu fassen und dabei 
sicherzustellen, daß „andere Straftaten“ nur dann er- 
faßt werden, wenn sie von der Schwere her mit den 
benannten Staatsschutzdelikten vergleichbar sind, 
wenn sie überörtliche Bedeutung haben, wenn ihr 
verfassungsfeindlicher Charakter eindeutig festge- 
stellt oder aufgrund klarer Indizien vermutet werden 
kann und wenn beim Täter Wiederholungsgefahr be- 
steht. 

Der Bundesminister des Innern hat in seiner Stellung- 
nahme zu meinem Prüfbericht eine Änderung der Er- 
richtungsanordnung abgelehnt. Er begründet dies im 
wesentlichen damit, meine Feststellungen zu den 
„anderen Straftaten“ bestätigten, daß sich Staats- 
schutzkriminalität zum zahlenmäßig geringeren Teil 
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in den sog. „klassischen" Staatsschutzdelikten äußere 
und gerade deswegen die Aufnahme des Auffangtat- 
bestandes zwingend geboten sei. Der Schwere der 
Straftat komme im Hinblick auf die generelle Zielset- 
zung des Meldedienstes in Staatsschutzsachen sowie 
der Datei APIS keine entscheidende Bedeutung zu. 
Auch auf die überörtliche Bedeutung der Straftat 
komme es nicht an, da dieses Kriterium für die Beur- 
teüung der Motivationslage des Täters keine wesent- 
liche Rolle spiele. Die besondere Feststellung einer 
Wiederholungsgefahr sei nicht notwendig, da die Dia- 
gnose „verfassungsfeindliche Zielsetzung" bereits die 
Wiederholungsgefahr beinhalte. Der BMI hat aber zu- 
gesagt, daß durch eine weitere intensive Schulung der 
APIS-Anwender eine verbesserte Handhabung der 
Errichtungsanordnung gewährleistet werden soll. 
Aufgrund der zwischenzeitlich gewonnenen Erfah- 
rungen werde das BKA künftig besonders darauf ach- 
ten, daß sich aus den Meldungen zumindest Rück- 
schlüsse auf die in der Errichtungsanordnung ge- 
nannten Speicherungsvoraussetzungen (Motivation, 
Organisationszugehörigkeit, Objektbezug) ergeben. 

Weiter habe ich bemängelt, daß auch beim Vorliegen 
eines „klassischen" Staatsschutzdelikts Daten zu 
schematisch in APIS erfaßt werden. Dies ist insbeson- 
dere bei der Speicherung von Straftaten nach § 86 a 
StGB in der Form des Verwendens von nationalsozia- 
listischen Symbolen der Fall. Beispielsweise habe ich 
die Datenspeicherung in einem Fall beanstandet, in 
dem ein betrunkener Fußballfan im Vorbeigehen zwei 
Polizeibeamten „Sieg heil" zugerufen hatte, ebenso 
den Fall einer Person, die in der Halbzeitpause eines 
Bundesligaspiels die Hand zum „Deutschen Gruß" 
erhoben und „Sieg heil Deutschland" gerufen hatte, 
und den einer weiteren Person, die erfaßt war, weil an 
ihrem Fahrzeugschlüssel ein Anhänger mit Reichs- 
adler und Hakenkreuz angebracht war. Das BKA hat 
inzwischen in den meisten dieser Fälle die Akten aus- 
gesondert und die Speicherungen gelöscht. Eine Än- 
derung der Erfassungsvorschriften hält der BMI aber 
auch insoweit nicht für notwendig und will statt des- 
sen zukünftig im Rahmen von Schulungsmaßnahmen 
auf die Problematik hinweisen. 

Ich habe auch den Passus der Errichtungsanordnung 
beanstandet, der vorsieht, daß Daten der sog. 
„L-Gruppe" auch über „andere Personen" gespei- 
chert werden dürfen. Bei der „L-Gruppe" handelt es 
sich um Daten, mit denen das äußere Erscheinungs- 
bild und das Verhalten von Personen dargestellt wer- 
den kann. Beispielsweise können Informationen wie 
„ aalglatt" , „ arrogant " , „besondere Eßgewohnhei- 
ten", „besondere Rauchgewohnheiten", „besondere 
sexuelle Gewohnheiten", „besondere Trinkgewohn- 
heiten", erfaßt werden. Derartige Informationen sind 
der Sache nach erkennungsdienstliche Unterlagen, 
und es ist allenfalls zulässig, sie über Verdächtige und 
Beschuldigte zu speichern. 

Der Bundesminister des Innern hat erwidert, er über- 
arbeite derzeit den Datenkatalog der L-Gruppe; die 
meisten der von mir beanstandeten Einzelbegriffe 
würden gestrichen. Er sehe aber keine Notwendigkeit 
dafür, auf die Speicherung von Daten aus der 
L-Gruppe bei „anderen Personen" gänzlich zu ver- 
zichten. Beim Vorhegen besonderer kriminalistischer 


Gründe könne es zwingend geboten sein, bei einer 
„anderen Person" eine Personenbeschreibung zu er- 
fassen, etwa weil dies die einzige Möglichkeit sei, die 
Person zu identifizieren. Auf meinen Hinweis, daß 
insoweit eine Rechtsgrundlage fehlt, ist der Bundes- 
minister des Innern noch nicht eingegangen. 

Generell habe ich die Auffassung vertreten, daß eine 
qualitative Verstärkung der Datenverarbeitung im 
Bereich des polizeilichen Staatsschutzes, wie sie 
durch die Einführung von APIS erfolgt ist, ohne aus- 
drückliche gesetzliche Grundlage nicht zulässig ist. 
Der Bundesminister des Innern hat hierzu ausgeführt, 
daß bis zur Schaffung bereichsspezifischer rechtlicher 
Grundlagen eine Übergangsfrist anerkannt werden 
müsse. In dieser Zeit dürfe nicht lediglich der bishe- 
rige Zustand übergangsweise beibehalten werden, 
sondern es seien diejenigen Maßnahmen gestattet, 
die „unerläßlich" seien. Erweise sich eine Maßnahme 
als „unerläßlich", so dürfe sie auch in der Übergangs- 
frist erstmalig durchgeführt werden. Dies treffe auf die 
Arbeitsdatei APIS zu. 

Insgesamt erachte ich — trotz einiger zugesagter Ver- 
besserungen — die Stellungnahme des BMI zu mei- 
nen Beanstandungen bezüglich APIS als nicht befrie- 
digend. Die von mir schon seit Jahren geltend ge- 
machten Befürchtungen hinsichtlich der General- 
klausel über die Erfassung „anderer Straftaten" in 
APIS haben sich bestätigt. Es handelt sich nicht um 
neu entdeckte Schwachstellen, sondern um die we- 
sentlichen Punkte der Diskussion über die APIS-Er- 
richtungsanordnung in den vergangenen Jahren. Ich 
halte Schulungsmaßnahmen nicht für ausreichend, 
um die Mängel abzustellen. 


16.3.2 NADIS 

Einen weiteren Schwerpunkt der Kontrolle bildete die 
Speicherung von Daten durch das Bundeskriminalamt 
in NADIS. Diese Praxis hatte ich bereits wiederholt 
beanstandet (vgl. zuletzt 10. TB S. 77 f.). Der Bundes- 
minister des Innern hat meine Beanstandungen bis- 
lang stets zurückgewiesen, und das Bundeskriminal- 
amt fährt fort, Daten in NADIS zu speichern. Der BMI 
begründet dies im wesentlichen damit, daß alle vom 
BKA in NADIS gespeicherten Fälle für die Verfas- 
sungsschutzbehörden relevant seien. Das BKA sei auf 
die Speicherung in NADIS nicht angewiesen, denn es 
verfüge über eigene Dateisysteme, in denen es die 
Speicherung vornehmen könnte. Die Speicherung in 
NADIS erfolge im Interesse der Informationsübermitt- 
lung an den Verfassungsschutz. 

In früheren Stellungnahmen hatte der BMI die Rele- 
vanz der durch das BKA in NADIS gespeicherten Fälle 
für den Verfassungsschutz daraus abgeleitet, daß nur 
solche Fälle in NADIS gespeichert würden, die auch 
die Erfassungskriterien für APIS erfüllten; aus diesen 
ergebe sich die Verfassungsschutzrelevanz. Ich habe 
demgegenüber festgestellt, daß das BKA doppelt so 
viele Fälle in NADIS wie in APIS speichert. NADIS ist 
sozusagen die „Auffangdatei" für die Fälle, die die 
— ohnehin zu weiten — Voraussetzungen für die Er- 
fassung in APIS nicht erfüllen (vgl. oben 16.3.1). 
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Dies betraf beispielsweise zwei Personen, die die 
Rede eines Staatssekretärs der Bayerischen Staatsre- 
gierung in einem Festzelt mit dem Zwischenruf „ Heil- 
Gauleiter " gestört hatten. Eine andere Person hatte 
ein Verwarnungsgeld wegen Falschparkens bezahlt 
und auf dem begleitenden Anschreiben „mit deut- 
schem Gruß 1 ' unterschrieben. Eine weitere Person rief 
in betrunkenem Zustand im Schützenzelt auf dem 
Münchener Oktoberfest „Sieg heil". Diese und wei- 
tere von mir auf geführte Fälle wurden vom BKA nicht 
in APIS, wohl aber in NADIS gespeichert und damit an 
die Verfassungsschutzbehörden übermittelt. 

Der BMI räumt nunmehr ein, daß in NADIS auch Fälle 
erfaßt werden, die nicht in APIS gespeichert sind. Im 
übrigen ist seine Auffässung in dieser Frage unverän- 
dert. Meine Feststellung, daß mehr als die Hälfte der 
von der Abteilung Staatsschutz des BKA erteilten kon- 
ventionellen Auskünfte in dem von mir untersuchten 
Zeitraum an Verfassungsschutzbehörden gingen, hält 
der BMI für einen Beleg für die Notwendigkeit des 
engen Informationsaustauschs zwischen Polizei und 
Verfassungsschutz. 

Die Speicherung von Daten durch die Abteilung 
Staatsschutz des BKA in der NADIS-Personenzentral- 
datei (NADIS-PZD) bedeutet, daß routinemäßig per- 
sonenbezogene Daten übermittelt und gespeichert 
werden, ohne daß die jeweils verantwortliche Be- 
hörde die Zulässigkeit der konkreten Einzelmaßnah- 
men prüft. Eine solche Verfahrensweise ist mit dem 
geltenden Recht nicht vereinbar. Aber auch die Ent- 
würfe für das Verfassungsschutzgesetz sowie für das 
BKA-Gesetz sehen keine einschlägige Rechtsgrund- 
lage vor. Der Entwurf eines Verfassungsschutzgeset- 
zes schließt im Gegenteil die Beteiligung anderer als 
Verfassungsschutzbehörden an NADIS-PZD aus- 
drücklich aus. 

Weiterhin hatte ich bemängelt, daß für die Speiche- 
rung von BKA-Daten in NADIS eine Errichtungs- 
anordnung fehlt, wie sie von den Dateienrichtlinien 
für alle Dateien des BKA vorgeschrieben wird. Der 
BMI ist der Ansicht, die Erwähnung des BKA in der 
Errichtungsanordnung für die NADIS-PZD der Ver- 
fassungsschutzbehörden als „Verbundteilhaber" so- 
wie die Richtlinien für die kriminalpolizeilichen perso- 
nenbezogenen Sammlungen (KpS -Richtlinien) seien 
eine ausreichende Grundlage für die Speicherung von 
Daten in NADIS-PZD. Nach meiner Auffassung ist 
dies nicht ausreichend, da die bloße Erwähnung als 
Verbundteilnehmer noch keine Regelung der Voraus- 
setzungen bedeutet, unter denen Daten in NADIS- 
PZD gespeichert werden dürfen. Auch das BfV selbst 
hat für alle Abteilungen neben der NADIS-Errich- 
tungsanordnung noch eigene Verkartungspläne mit 
detaillierten Regelungen, unter welchen Vorausset- 
zungen welche Daten gespeichert werden dürfen. Die 
KpS-Richtlinien gelten generell für die gesamte kon- 
ventionelle und automatisierte Datenverarbeitung 
des BKA und nicht nur für einzelne Dateien. Wären sie 
als Ersatz für Datei-Errichtungsanordnungen anzuse- 
hen, so hätten die zeitgleich verabschiedeten Dateien- 
richtlinien nicht für jede Datei eine eigene Errich- 
tungsanordnung vorschreiben müssen. Gerade in ei- 
nem so sensiblen Bereich wie dem polizeilichen 
Staatsschutz und im Hinblick auf die Beteiligung 


zweier Behörden mit unterschiedlichen Aufgaben 
halte ich eine innerdienstliche Vorschrift für unerläß- 
lich, in der geregelt wird, welche Daten unter welchen 
Voraussetzungen vom BKA in welchen Dateien ge- 
speichert werden dürfen. 

16.3.3 Weiter© Probleme 

Gegenstand meiner Kontrolle war auch das konven- 
tionelle Meldewesen im Bereich des polizeilichen 
Staatsschutzes. Es ist im „ Kriminalp olizeilichen Mel- 
dedienst in Staatsschutzsachen (KPMD-S)" geregelt. 
Der KPMD-S beschreibt die Tatbestände, bei deren 
Vorliegen eine Straftat als Staatsschutzdelikt an das 
BKA zu melden ist. Die Formulierungen stimmen mit 
der APIS-Errichtungsanordnung überein und wurden 
deshalb von mir als zu unpräzise kritisiert. Ich habe 
außerdem festgestellt, daß neben diesem Meldedienst 
weitere Meldeverpflichtungen und -praktiken beste- 
hen, die zu Informationsflüssen an das BKA führen. Da 
es insoweit an genauen Regelungen fehlt, kann es 
Vorkommen, daß Fälle, die nicht unter den KPMD-S 
„passen", — unter anderem Bezug — gleichwohl ge- 
meldet werden. Ich kann nicht erkennen, welchen 
Sinn ein detailliert geregelter Meldedienst hat, wenn 
daneben weitere Meldewege bestehen, die zu einem 
weit größeren Meldevolumen führen. Insbesondere 
erscheint klärungsbedürftig, in welchem Verhältnis 
KPMD-S und sonstige Meldeverpflichtungen zuein- 
ander stehen und unter welchen Voraussetzungen 
kriminaltaktische Anfragen als Meldung eines Staats- 
schutzdelikts genutzt werden dürfen. 

Nach Auffassung des BMI müsse es neben dem 
KPMD-S noch weitere Meldeverpflichtungen und 
-möglichkeiten geben. Er will aber künftig dafür 
Sorge tragen, daß Erkenntnisanfragen ohne Melde- 
charakter ausdrücklich als solche bezeichnet und 
dann entsprechend behandelt werden. 

Ich habe in meinem Prüfbericht noch eine Reihe wei- 
terer Mängel der Datenverarbeitung beim BKA kriti- 
siert, die hier nicht im einzelnen dargestellt werden 
können. Die Stellungnahme des BMI ist für mich auch 
in diesen Punkten zumeist noch nicht befriedigend. 
Ich habe deshalb dem Bundesminister des Innern wei- 
tere Bedenken mitgeteilt und um erneute Stellung- 
nahme gebeten. 


17. Bundesgrenzschutz 

— Bewerbungsverfahren — 

Im Jahr 1987 hatte ich das Verfahren der Einholung 
von Polizeiauskünften über Bewerber beim Bundes- 
grenzschutz beanstandet (10. TB S. 84). Der Bundes- 
minister des Innern hat inzwischen mit den Innenmi- 
nistern der Länder vereinbart, das Verfahren in verän- 
derter Form fortzuführen. Dabei soll es aber jedem 
Land freistehen, ob es sich daran beteiligen möchte. 
Die Auskunft wird von den Innenministern jetzt nicht 
mehr als Teil der Sicherheitsüberprüfung, sondern als 
Teil der Eignungsfeststellung verstanden und dem- 
entsprechend nicht mehr vom Geheimschutzbeauf- 
tragten, sondern von der Personalverwaltung einge- 
holt. Der Betroffene muß sich mit dieser Auskunftsein- 
holung durch Unterschrift einverstanden erklären. 
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Seine Einwilligung ist, wie es in einem Erlaß des Bun- 
desministers des Innern an die Grenzschutzkomman- 
dos heißt, von ihm „zu erwirken". Das Anfrageformu- 
lar ist überarbeitet worden. Die Fragen nach dem Leu- 
mund, den wirtschaf thchen Verhältnissen und da- 
nach, ob der Bewerber die Gewähr bietet, jederzeit für 
die freiheitlich demokratische Grundordnung einzu- 
treten oder sonstige Gründe gegen eine Einstellung in 
den Polizeidienst sprechen, sind durch die Frage er- 
setzt worden, ob „ansonsten aktenkundige Tatsachen 
darüber (vorhegen), daß der Bewerber in einer Weise 
polizeilich in Erscheinung getreten ist, die Zweifel an 
seiner Eignung für den Polizeidienst aufkommen las- 
sen könnten" . Nach wie vor werden die örtlichen Poli- 
zeidienststellen danach gefragt, ob über den Bewer- 
ber Erkenntnisse hinsichtlich eines gegen ihn geführ- 
ten polizeilichen, staatsanwaltlichen oder gerichtli- 
chen Ermittlungsverfahrens vorhegen. 

Auch das neue Verfahren erscheint im Hinblick auf 
das Fehlen einer wirklich freiwilligen Einwilligung, 
die Grenzen des Fragerechts des Arbeitgebers und 
die Grundsätze des Jugendstrafverfahrens problema- 
tisch. Wegen des Schwergewichts bei den Ländern 
bin ich um eine Abstimmung mit den Landesbeauf- 
tragten für den Datenschutz bemüht. 


18. Bahnpolizei 

Der Vorstand der Deutschen Bundesbahn hat neue 
Regelungen zur Führung der Bahnhofsverbotskar- 
teien erlassen. Er hat dabei meine Empfehlungen be- 
rücksichtigt. Vorausgegangen war folgender Vor- 
gang: 

Die Kölner Kriminalpolizei hatte im Rahmen von Er- 
mittlungen in einem Mordfall im Homosexuehenmi- 
heu von der Bahnpolizei Köln Zugang zu der dort 
geführten Bahnhofsverbotskartei erhalten und daraus 
die Personalien von über hundert Personen entnom- 
men, von denen sie aufgrund entsprechender Eintra- 
gungen in der Kartei annahm, daß sie dem homosexu- 
ellen Milieu zuzurechnen sind; diese wurden dann zur 
Vernehmung vorgeladen. Daraufhin wurde der Vor- 
wurf erhoben, die Bahnpolizei führe „Rosa Listen". 

Bei einer Kontrolle vor Ort habe ich festgestellt, daß 
zahlreiche Karteikarten in der „Begründung" für eine 
Bahnhof sverweisung oder ein (für eine bestimmte Zeit 
laufendes) Bahnhofs verbot Formulierungen enthiel- 
ten, die auf Homosexualität des Betroffenen hinwie- 
sen, ohne daß dies zur Beschreibung des Verstoßes 
gegen die Bahnordnung erforderlich gewesen wäre. 
Die Weitergabe der Informationen, die die Kriminal- 
polizei für ihre Ermittlungen benötigte, war nicht zu 
beanstanden, wohl aber die Gewährung von Einsicht 
in die gesamte Kartei. Die neuen Regelungen entspre- 
chen dieser Rechtslage. Es wird auch vorgeschrieben, 
daß in der Kartei nur noch eingetragen werden darf, 
durch welches Verhalten der Betroffene gegen die 
Bahnordnung verstoßen hat, und daß dabei Kürzel 
wie etwa „Stricher, Dime, Homo, Schläger" zu unter- 
lassen sind. Die Aufbewahrung wird auf maximal ein 
Jahr nach Ablauf des Bahnhofsverbots begrenzt. Die 
Einhaltung der Anordnung soll bei Gelegenheit kon- 
trolliert werden. 


19. Bundesamt für Verfassungsschutz 

19.1 Entwurf eines 

Bundesverfassungsschutzgesetzes 

Gegen Ende des Berichtsjahres hat die Bundesregie- 
rung im Rahmen des Entwurfs eines Gesetzes zur 
Fortentwicklung der Datenverarbeitung und des Da- 
tenschutzes auch einen Entwurf für ein neues Bundes- 
verfassungsschutzgesetz beschlossen. 

Dieser Entwurf enthält gegenüber einem vorausge- 
gangenen Entwurf, zu dem ich eine ausführliche Stel- 
lungnahme abgegeben hatte, eine Reihe von Verbes- 
serungen; insbesondere wurden Verschlechterungen 
gegenüber dem Koalitionsentwurf der letzten Legisla- 
turperiode wieder rückgängig gemacht. Der neue 
Entwurf bietet eine geeignete Grundlage für die wei- 
teren Beratungen, muß aber in wesentlichen Punkten 
noch geändert und ergänzt werden: 

— Die Aufgabenbestimmung wird unverändert aus 
dem geltenden Recht übernommen. Ich rate drin- 
gend zu einer Präzisierung. Diese sollte einmal 
eine größere Normenklarheit erreichen, auf die die 
Rechtsprechung des Bundesverfassungsgerichts 
Wert legt; zum anderen halte ich sie für erforder- 
lich, um den Verfassungsschutzbehörden klare 
Vorgaben dafür zu geben, in welchen Bereichen 
sie tätig werden dürfen. Das fordern nicht nur die 
Belange unserer Bürger, sondern auch die wohl- 
verstandenen Interessen der Verfassungsschutz- 
behörden, wie die immer wieder auf tretenden 
Konflikte um deren Aufgabenwahrnehmung zei- 
gen. 

— Die Befugnisregelungen wiederholen grundsätz- 
lich lediglich das bereichsüb ergreifende Erforder- 
lichkeitsprinzip. Eine bereichsspezifische Rege- 
lung erfordert aber gerade, soweit irgend möglich 
nach den verschiedenen Aufgaben zu differenzie- 
ren. Deshalb sollte z. B. das Recht, öffentlich ge- 
führte Register einzusehen auf Sachbereiche ein- 
geschränkt werden, für die dies unerläßtlich ist, 
wie z. B. die Spionageabwehr, die Terrorismusbe- 
obachtung, die Vorbereitung von Partei- und Ver- 
einsverboten. 

— Die Regelung für die gemeinsamen Verbund- 
dateien der Verfassungsschutzbehörden ist präzi- 
sierungsbedürftig. Unklar ist insbesondere, unter 
welchen Voraussetzungen Personen in Verbund- 
dateien mit Textzusätzen oder mit weiteren, im 
Gesetz nicht definierten Datenfeldern gespeichert 
werden dürfen. 

— Daten dürfen auch innerhalb des BfV nicht schran- 
kenlos weitergegeben werden, was vor allem bei 
Daten bedeutsam ist, die im Rahmen von Mitwir- 
kungsaufgaben erhoben werden (vgl. dazu auch 
Abschnitt 15.2). 

— Die Regelung über nachrichtendienstliche Mittel 
legt nicht präzise fest, gegen wen sie gerichtet 
werden dürfen und welche Rechtseingriffe dabei 
erlaubt sind. 

— Das Gesetz sollte die Voraussetzungen für die we- 
sentlichen Schritte der Automatisierung bestim- 
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men. Dies wäre um so notwendiger, als auch beim 
BfV verstärkt neue Datenverarbeitungsverfahren 
zum Einsatz kommen (vgl. dazu auch 19.3 und 
19.4). 

— Auch für manuelle Datensammlungen, wie Kar- 
teien und Akten, sind einschränkende Regelun- 
gen, z. B. zum Minderjährigenschutz, erforder- 
lich. 

— Der Gesetzgeber muß für die Speicherfristen sowie 
für die Fristen zur Überprüfung der Erforderlich- 
keit von Dateien einen Rahmen vorgeben. 

— Das Recht des Bürgers auf Auskunft sollte — mit 
den für die Aufgabenerfüllung der Verfassungs- 
schutzbehörden unerläßlichen Einschränkungen 
— auch gegenüber diesen Behörden bestehen, be- 
reichsspezifisch im Verfassungsschutzgesetz gere- 
gelt werden und die neuere Rechtsprechung be- 
rücksichtigen (vgl. dazu 19.1). 

Ich hoffe, daß die parlamentarische Beratung Gele- 
genheit bieten wird, diese und weitere Gesichts- 
punkte zu erörtern und den Gesetzentwurf einer auch 
unter Gesichtspunkten des Datenschutzes guten Lö- 
sung zuzuführen. 


19.2 Ergebnis der Kontrolle bei der Abteilung V 

Im Jahre 1986 habe ich die Datenverarbeitung bei der 
für die Durchführung von Sicherheitsüberprüfungen 
zuständigen Abteilung V des BfV kontrolliert. Über 
die dabei festgestellten erheblichen datenschutz- 
rechtlichen Mängel und die unbefriedigende Stel- 
lungnahme des Bundesministers des Innern hierzu 
habe ich im Zehnten Tätigkeitsbericht (S. 81 f.) berich- 
tet. Im Vorfeld der Beratungen der Berichterstatter- 
gruppe des Innenausschusses des Deutschen Bundes- 
tages zum Achten und Neunten Tätigkeitsbericht ha- 
ben weitere Gespräche mit dem Bundesminister des 
Innern und dem BfV in dieser Sache statt gefunden. 
Dabei konnten entscheidende datenschutzrechtliche 
Verbesserungen erreicht werden, so daß bei der Neu- 
konzeption der Datenverarbeitung bei der Abtei- 
lung V des BfV nahezu allen meinen Bedenken Rech- 
nung getragen wurde. 

Die Einzelheiten dieser Verbesserungen können im 
Detail aus Geheimhaltungsgründen hier nicht darge- 
stellt werden. Von besonderer Bedeutung sind aber 
folgende Gesichtspunkte: 

— Der Katalog der Merkmale, die im Anschluß an die 
Überprüfungsergebnisse gespeichert werden dür- 
fen, wurde erheblich reduziert. Die von mir beson- 
ders kritisierte Speicherung von Daten aus der 
engeren Persönlichkeitsphäre wurde eingestellt; 
die über Straftaten spürbar eingeschränkt. 

— Für die Zukunft ist ausgeschlossen, daß belastende 
Informationen gespeichert werden, deren Sicher- 
heitsrelevanz offengeblieben oder verneint wor- 
den ist, vielmehr muß eine definierte Relevanz- 
stufe bejaht worden sein. 


— Durch geeignete Maßnahmen soll die Speicherung 
falscher, sich widersprechender oder zeitlich nicht 
zuordenbarer Merkmale verhindert werden. 

— Der Zugriff auf die belastenden Merkmale im 
Wege der Einzelabfrage wurde erheblich einge- 
schränkt. Die Voraussetzungen für Querschnitts- 
auswertungen des gesamten Bestandes und das 
Verfahren ihrer Anordnung wurden erheblich ver- 
schärft. 

— Über den Dateiinhalt wird grundsätzlich nichts an 
Dritte übermittelt. 

— Im Zusammenhang mit den neuen Sicherheits- 
richtlinien wird auch routinemäßig überprüft, wel- 
che Personen noch in sicherheitsempfindlicher Po- 
sition tätig sind; Datensätze anderer Personen wer- 
den gelöscht. 

— Das BfV hat mir darüber hinaus zugesagt, Anfang 
1989 auch die Forderung aus meinem Prüfbericht 
zu erfüllen, in der Sonderdatei die Datensätze aller 
Personen zu löschen, die nur wegen einer Dateian- 
frage (siehe dazu 4. TB S. 29) erfaßt worden wa- 
ren. 

Nachdem auch in einer Reihe weiterer Fragen meinen 
datenschutzrechtlichen Vorstellungen Rechnung ge- 
tragen wurde, konnte ich dem Vorsitzenden der Be- 
richterstattergruppe im Innenausschuß des Deutschen 
Bundestages in einem gemeinsamen Schreiben mit 
dem BMI mitteilen, daß durch die beschlossenen Maß- 
nahmen alle wichtigen Beanstandungen und Kritik- 
punkte aus meinem Prüfbericht zur Abteilung V in 
bezug auf die Spezialdatei ausgeräumt sind. Der Bun- 
desminister des Innern hat in diesem Schreiben bestä- 
tigt, daß die Neuregelung auch die Sicherheitsbe- 
lange voll wahrt. 


19.3 Neue Verkartungspläne und 

Weiterentwicklung der Datenverarbeitung 
beim BfV 

Als Ergebnis meiner Kontrolle bei der Abteilung III 
wurde deren Verkartungsplan, in dem im einzelnen 
geregelt ist, unter welchen Voraussetzungen perso- 
nenbezogene Daten in Dateien gespeichert werden 
dürfen, grundlegend überarbeitet. Einzelne Fragen, 
über die in den Erörterungen zwischen dem Bundes- 
amt für Verfassungsschutz und mir kein Einverneh- 
men erzielt worden war, konnten im Rahmen der Be- 
ratungen im Innenausschuß des Deutschen Bundes- 
tages einer Klärung zugeführt werden (vgl. dazu 
19.4). 

Der Bundesminister des Innern hatte nach meiner 
Kontrolle bei der Abteilung III angekündigt, auch die 
Verkartungspläne der anderen Abteilungen des BfV 
so zu ändern, daß sie den Grundsätzen des neu gestal- 
teten Verkartungsplans der Abteilung III im wesentli- 
chen entsprächen. Bislang ist mir lediglich der Ent- 
wurf eines neuen Verkartungsplans der Abteilung VI 
(Beobachtung extremistischer Bestrebungen von Aus- 
ländern) zugegangen, den ich im Laufe des Jahres mit 
dem BMI und dem BfV beraten habe. Er orientiert sich 
im wesentlichen an den bei der Abteilung III erreich- 
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ten Ergebnissen. Ich beabsichtige, mir nach Inkraft- 
treten des neuen Verkartungsplans bei der Abtei- 
lung VI ein Bild von der dortigen Speicherpraxis zu 
verschaffen. 

Im Laufe dieses Jahres sind mir mehrere Konzeptio- 
nen für neue Dateien und Datenverarbeitungsverfah- 
ren beim BfV zugegangen, die über die Möglichkei- 
ten der NADIS-Personenzentraldatei (NADIS-PZD) 
hinausgehen. Es handelt sich um Dateien, zu denen 
nur die jeweilige Fachabteilung Zugriff hat. Zumeist 
wird dabei zu der Frage, welche Personen in diesen 
Spezialdateien erfaßt werden dürfen, auf die Verkar- 
tungspläne verwiesen. Ich habe den BMI darauf hin- 
gewiesen, daß nach meiner Auffassung zunächst die 
Verkartungspläne neu und restriktiver gestaltet wer- 
den müssen, bevor an die Einrichtung neuer Dateien 
und Verfahren herangegangen wird. 

Durch eine Kontrolle bei der Abteilung Staatsschutz 
des BKA (vgl. 16.3) ist mir bekannt geworden, daß die 
NADIS-PZD Ende 1987 neu konzipiert worden ist. 
Nach meinem ersten Eindruck handelt es sich bei 
NADIS-PZD-Neu in erster Linie um eine Modernisie- 
rung des bestehenden Verfahrens, die datenschutz- 
rechtlich keine größeren Probleme aufwirft. Meine 
weiteren Nachforschungen haben allerdings neue Er- 
kenntnisse in bezug auf NADIS-PZD-Alt ergeben. 
Dieses wurde bisher als bloßes Aktennachweissystem 
bewertet, da immer wieder darauf hingewiesen wor- 
den war, daß es nur Personengrunddaten und Fund- 
stellen enthalte. Ich habe jetzt festgestellt, daß dar- 
über hinaus weitere Daten gespeichert werden konn- 
ten und in bestimmten Fällen auch tatsächlich gespei- 
chert wurden. 

Mit der Einführung von NADIS-PZD-Neu am 1. Okto- 
ber 1987 wurde die Speicherung derartiger Daten 
zwar nicht eingestellt, der Zugriff auf die betreffenden 
Daten jedoch auf die jeweils eingebende Stelle be- 
schränkt. Zur sachlichen Begründung wird angeführt, 
die Speicherung der Daten sei zu Identifizierungs- 
zwecken erforderlich. Eine entsprechende Formulie- 
rung findet sich für Verbunddateien der Verfassungs- 
schutzbehörden in § 4 Abs. 2 des Entwurfs eines Bun- 
desverfassungsschutzgesetzes. Bei dessen Beratung 
wird zu prüfen sein, in welchem Umfang die Speiche- 
rung von Daten zu Identifizierungszwecken notwen- 
dig ist und wie gegebenenfalls eine entsprechende 
gesetzliche Ermächtigung begrenzt werden kann. 


19.4 Konsequenzen aus früheren Kontrollen 

Im Zuge der Beratung meines Achten und Neunten 
Tätigkeitsberichts im Innenausschuß des Deutschen 
Bundestages wurden auch noch offene Punkte aus 
meiner Prüfung bei der Abteilung III des BfV disku- 
tiert. In diesem Zusammenhang konnte ich in Gesprä- 
chen mit dem BMI und dem BfV meine Vorstellungen 
größtenteils zur Geltung bringen. 

Durch eine Ergänzung der entsprechenden Dienst- 
vorschrift ist nunmehr ausdrücklich festgelegt, daß 
vor der Weiterübermittlung von Informationen zu 
überprüfen ist, ob diese überhaupt noch relevant sind. 
Bei Informationen, die älter als ein Jahr sind und dem 


BfV von einer anderen Stelle übermittelt wurden, soll 
vor einer Weiterübermittlung nach Möglichkeit eine 
ergänzende Auskunft eingeholt werden, wenn Anlaß 
besteht, an ihrer Richtigkeit oder Vollständigkeit zu 
zweifeln. Ich hatte in der Vergangenheit wiederholt 
festgestellt, daß unvollständige Informationen, z. B. 
über eingeleitete Verfahren oder Verdachtsfälle, 
weiterübermittelt wurden, ohne daß zuvor bei der 
ursprünglich meldenden Stelle nachgefragt worden 
wäre, ob sich der Verdacht bestätigt hat. 

Ferner hatte ich früher bemängelt, daß in zusammen- 
fassenden Lageberichten personenbezogene Daten 
enthalten waren, ohne daß dies in jedem Fall erforder- 
lich war. Bei derartigen Lageberichten steht zum Zeit- 
punkt ihrer Abfassung nicht immer fest, an welche 
Empfänger sie übersandt werden. Ich habe in einzel- 
nen Fällen auch festgestellt, daß solche Berichte aus- 
ländischen Nachrichtendiensten zugänglich gemacht 
worden sind. Durch eine Änderung der entsprechen- 
den Dienstvorschrift des BfV ist nunmehr ausdrück- 
lich klargestellt worden, daß personenbezogene Da- 
ten in Berichte des BfV für inländische und ausländi- 
sche Behörden nur aufgenommen werden, wenn dies 
erforderlich ist und schutzwürdige Belange betroffe- 
ner Personen dabei berücksichtigt sind. Ich gehe da- 
von aus, daß es bei derartigen Berichten in der Regel 
genügt, wenn Personen ohne Namensnennung mit 
ihrer politischen Funktion beschrieben werden, so daß 
die Notwendigkeit der Aufnahme personenbezoge- 
ner Daten in derartige Berichte die Ausnahme ist. 

Ich konnte auch erreichen, daß Daten, die im Rahmen 
einer Sicherheitsüberprüfung erhoben worden sind, 
nur noch in geringerem Umfang an ausländische 
Nachrichtendienste übermittelt werden. Die Dienst- 
vorschrift über die Beziehungen des BfV zu ausländi- 
schen Nachrichtendiensten wurde dahin ergänzt, daß 
Daten, die den Bereich der persönlichen Lebensfüh- 
rung betreffen, an diese nur noch für Zwecke der 
Sicherheitsüberprüfung und der Spionageabwehr 
übermittelt werden dürfen. 

Das BfV wird von ausländischen Nachrichtendiensten 
nicht selten um Übermittlung von Informationen er- 
sucht, die für eine dort durchzuführende Sicherheits- 
überprüfung benötigt werden. Bei einer Sicherheits- 
überprüfung nach deutschem Recht ist dem Betroffe- 
nen rechtliches Gehör zu gewähren, falls seine Er- 
mächtigung zum Umgang mit Verschlußsachen abge- 
lehnt werden soll. Dies ist nicht in allen Ländern so, an 
deren Nachrichtendienste das BfV Daten zum Zwecke 
der Sicherheitsüberprüfung übermittelt. 

Nach meiner Auffassung wäre es notwendig, daß das 
BfV entweder auf der Gewährung von rechtlichem 
Gehör durch die dortigen Behörden besteht oder aber 
selbst dem Betroffenen rechtliches Gehör gewährt, 
wenn es belastende Daten über ihn an einen auslän- 
dischen Nachrichtendienst übermittelt. Immerhin 
konnte ich nunmehr erreichen, daß das BfV alle aus- 
ländischen Nachrichtendienste angeschrieben und 
sie gebeten hat, entsprechend den Regelungen in der 
Bundesrepublik Deutschland den Betroffenen rechtli- 
ches Gehör zu geben, wenn ihre Ermächtigung zum 
Umgang mit Verschlußsachen aufgrund von Informa- 
tionen abgelehnt werden soll, die vom BfV übermittelt 
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worden sind. Es bleibt abzuwarten, ob dies eine aus- 
reichende Maßnahme ist, um die schutzwürdigen Be- 
lange der Betroffenen zu gewährleisten. 


20. Bundesnachrichtendienst 
20.1 Einrichtung von Dateien 

Der Präsident des Bundesnachrichtendienstes hat mit 
Zustimmung des Staatssekretärs beim Bundeskanzler 
eine Weisung für die Einrichtung personenbezogener 
Dateien beim BND gegeben, an deren Vorbereitung 
ich beteiligt war. Danach bedürfen die Einrichtung 
neuer und die Erweiterung bestehender Dateien mit 
personenbezogenen Daten einer förmlichen Einrich- 
tungsanordnung des Präsidenten, die dieser nach Zu- 
stimmung durch den Staatssekretär beim Bundes- 
kanzler erteilt. Die Weisung zielt darauf ab, daß die 
datenschutzrelevanten Aspekte im Entscheidungs- 
verfahren besonders beachtet werden. Die praktische 
Anwendung werde ich überprüfen. 


20.2 Gesetz über den Bundesnachrichtendienst 

Mitte Oktober hat mir der Staatssekretär beim Bun- 
deskanzler den Entwurf eines Gesetzes über den Bun- 
de snachrichtendienst zugeleitet. Aus der Sicht des 
Datenschutzes ist es zu begrüßen, daß die Bundesre- 
gierung nunmehr vorgesehen hat, auch die informa- 
tionsverarbeitende Tätigkeit des Bundesnachrichten- 
dienstes in einem eigenen Gesetz zu regeln. In meiner 
Stellungnahme zu dem Gesetzentwurf habe ich insbe- 
sondere auf folgende Punkte hingewiesen: 

Die begrüßenswerte Klarstellung, daß der Bundes- 
nachrichtendienst auf innenpolitischem Gebiet nicht 
tätig wird, sollte durch einschränkende Regelungen 
zur Informationserhebung, -Speicherung und -nut- 
zung konkretisiert werden. Zur Verwirklichung des 
Zweckbindungsgrundsatzes sollte das Gesetz nähere 
Vorgaben enthalten. Auch im Rahmen der außen- und 
sicherheitspolitischen Berichterstattung sollte sich 
die Verwendung personenbezogener Angaben am 
Grundsatz der Erforderlichkeit und Eignung orientie- 
ren. Der Entwurf verweist in großem Umfang auf 
den Entwurf des Bundesverfassungsschutzgesetzes, 
zu dem ich gesondert Stellung genommen habe 
(vgl. 19.1). 


21. Verteidigung 

21 .1 Militärischer Abschirmdienst 

21.1.1 MAD-Gesetz 

Das Kabinett hat Ende des Berichtsjahres den Entwurf 
für ein MAD-Gesetz beschlossen. Ich begrüße es aus- 
drücklich, daß damit die Arbeit des MAD erstmals 
umfassend gesetzlich geregelt werden soll. Für den 
MAD ist es besonders wichtig, daß darüber hinaus 
eine bereichsspezifische Rechtsgrundlage für die 
Sicherheitsüberprüfung geschaffen wird. Mit rund 


200 000 Sicherheitsüberprüfungen pro Jahr ist der 
MAD zum weit überwiegenden Teil auf diesem Ge- 
biet tätig. Die auf der Grundlage von Sicherheitsüber- 
prüfungen vorgenommenen Speicherungen gehen in 
die Millionen. Die einschlägigen Bestimmungen des 
MAD -Gesetzentwurfs reichen indessen nicht aus, da 
sie keine Regelung darüber enthalten, wer in eine 
Sicherheitsüberprüfung einbezogen werden darf, wer 
für die Durchführung der Sicherheitsüberprüfung zu- 
ständig ist, welche informationellen Eingriffe in die- 
sem Zusammenhang zulässig sind und was mit den 
erhobenen Daten geschehen kann. Insbesondere fehlt 
eine Regelung, die eine schrankenlose Weitergabe 
dieser Daten auch innerhalb des MAD und der Nach- 
richtendienste ausschließt. 

Mir wurde der Entwurf für ein MAD-Gesetz vor der 
Kabinettvorlage zur Kenntnisnahme übersandt. Ich 
habe die Gelegenheit genutzt und eine Stellung- 
nahme abgegeben. Daraufhin wurde der Gesetzent- 
wurf in einem für mich zentralen Punkt überarbeitet. 
Der Wortlaut schließt jetzt — dies ist erfreulich — ein- 
deutig aus, daß beim MAD erneut Datensammlungen 
nach der Art der von mir beanstandeten und inzwi- 
schen vernichteten „Basiskartei Zersetzung 4 ' (vgl. 
7. TB S. 81) entstehen dürfen. 

In einigen weiteren Punkten sind meine Vorstellun- 
gen bislang aber nicht berücksichtigt worden. Es geht 
dabei insbesondere darum, daß das MAD-Gesetz nur 
wenige eigenständige Regelungen enthält, während 
vor allem bei den Datenverarbeitungsbefugnissen zu- 
meist pauschal auf das Verfassungsschutzgesetz ver- 
wiesen wird. Die gewählte komplizierte Verwei- 
sungstechnik macht es dem Bürger schwer zu erken- 
nen, welche Daten der MAD bei welcher Gelegenheit 
über ihn verarbeiten darf. 

Aber auch inhaltlich habe ich Zweifel, ob der MAD 
wirklich sämtliche Befugnisse haben muß, die den 
Verfassungsschutzbehörden zustehen sollen. In der 
Begründung zum Entwurf wird darauf verwiesen, daß 
der MAD im Geschäftsbereich des Bundesministers 
der Verteidigung Funktionsträger des Verfassungs- 
schutzes sei. Allerdings gilt dies nur mit Einschrän- 
kungen. Die Beobachtung verfassungsfeindlicher Be- 
strebungen obliegt dem MAD beispielsweise nur 
dann, wenn diese sich unmittelbar gegen Dienststel- 
len oder Einrichtungen im Geschäftsbereich des 
BMVg richten und von Personen aus diesem Bereich 
ausgehen. Es ist nicht zwingend, aus der Ähnlichkeit 
der Aufgaben darauf zu schließen, daß die gleichen 
Befugnisse zur Verfügung stehen müssen. Vielmehr 
ist zu berücksichtigen, daß das Operationsgebiet des 
MAD anders strukturiert ist als das der Verfassungs- 
schutzbehörden. Im militärischen Bereich besteht ein 
stark ausgebildetes Meldewesen, das dem MAD 
einen beträchtlichen Informationszugang garantiert. 
Hinzu kommt, daß der MAD mit dem Mittel der förm- 
lichen Befragung viel leichter Daten beim Betroffenen 
erheben kann als die Verfassungsschutzbehörden. 
Bei Verdachtsfällen wird davon regelmäßig Gebrauch 
gemacht. 

Daß die pauschale Übernahme der Befugnisse der 
Verfassungssungsschutzbehörden für den MAD nicht 
geboten ist, zeigt sich etwa bei der Registereinsicht. 
Ich bin der Auffassung, daß eine umfassende Befugnis 
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zur Einsicht in alle Register der Verwaltung für die 
Erfüllung aller Aufgaben schon bei den Verfassungs- 
schutzbehörden nicht erforderlich ist. Dies gilt um so 
mehr für den MAD, der sich im wesentlichen nur mit 
Angehörigen der Bundeswehr befaßt. Über diese be- 
stehen im Verteidigungsbereich umfangreiche Da- 
teien, aus denen der MAD Informationen erhalten 
kann. Auch in einigen weiteren Punkten halte ich den 
Gesetzentwurf noch für überarbeitungs- und präzisie- 
rungsbedürftig. 


21.1.2 Datenschutzrechtliche Kontrolle beim MAD 

Im Berichtsjahr habe ich eine Querschnittskontrolle 
beim Amt für den MAD durchgeführt. Schwerpunkte 
waren die Nachprüfung der Einhaltung früher ge- 
machter Zusagen und die Datenverarbeitung im Ab- 
wehrbereich „Verfassungsfeindliche Kräfte" . Dazu 
kamen einzelne Aspekte der Datenverarbeitung bei 
den anderen Abteilungen. Nach meinem Gesamtein- 
druck beschränkt sich der MAD nunmehr auf Bundes- 
wehrangehörige, so daß Datensammlungen nach der 
Art der „Basiskartei Zersetzung" (vgl. dazu 7. TB 
S. 80 f.) nicht mehr betrieben werden. Eine Reihe von 
mir empfohlener Verbesserungen wurde umgesetzt. 
Die Aufgeschlossenheit gegenüber dem Datenschutz 
ist beim MAD nach wie vor ausgeprägt. Gleichwohl 
habe ich wiederum einige Mängel beanstandet und 
neue Maßnahmen zur Verbesserung des Datenschut- 
zes vorgeschlagen. 

Der Bundesminister der Verteidigung hat mir kurz vor 
der Fertigstellung dieses Tätigkeitsberichts eine erste 
Stellungnahme zugehen lassen. Er hat darin die Be- 
rechtigung meiner Einzelbeanstandungen anerkannt 
und die Löschung der entsprechenden Datensätze 
mitgeteilt. Zu einer Reihe von Fragen erwarte ich noch 
die ergänzende Stellungnahme des Bundesministers 
der Verteidigung. 

Als Konsequenz aus meiner Kontrolle im Jahre 1982 
prüft eine Arbeitsgruppe des MAD alle Akten und die 
darauf beruhenden Dateispeicherungen. Allerdings 
ist diese Arbeitsgruppe personell unzureichend aus- 
gestattet. Nach eigenen Berechnungen benötigt sie 
bis zur Beendigung der Bereinigungsarbeiten noch 
acht bis zehn Jahre. Dies kann ich nicht akzeptieren. 
Auch der Bundesminister der Verteidigung hält den 
zeitlichen Ablauf der Bereinigungsarbeiten für unbe- 
friedigend. Er hat Maßnahmen angekündigt, die die 
Bereinigung so beschleunigen sollen, daß in späte- 
stens zwei Jahren sämtliche Altfälle des MAD über- 
prüft und unzulässige Speicherungen korrigiert sind. 
Dieser Zeitraum ist auch nach meinen Vorstellungen 
noch vertretbar. 

Nach der derzeit gültigen zentralen Weisung für seine 
Arbeit wie auch auch nach dem Entwurf für ein MAD- 
Gesetz müssen für ein Tätigwerden des MAD drei 
Voraussetzungen kumulativ vorliegen: 

— Es muß sich um geheimdienstliche Tätigkeiten für 
eine fremde Macht oder Bestrebungen und Tätig- 
keiten handeln, die gegen die freiheitlich demo- 
kratische Grundordnung oder den Bestand und die 
Sicherheit des Bundes gerichtet sind. 


— Sie müssen unmittelbar gegen die Bundeswehr 
gerichtet sein. 

— Sie müssen von Angehörigen der Bundeswehr 
oder anderen im Geschäftsbereich des Bundes- 
ministers der Verteidigung beschäftigten Personen 
ausgehen. 

Ich habe 1988 die im Abwehrbereich „Verfassungs- 
feindliche Kräfte" (VfK) in einem bestimmten Zeit- 
raum angelegten Ermittlungsvorgänge überprüft und 
statistisch ausgewertet. Dabei stellte sich heraus, daß 
am Beginn der Ermittlungen in ca. vier Fünfteln der 
Fälle keine konkret unmittelbar gegen die Bundes- 
wehr gerichteten extremistischen Handlungen Vorla- 
gen. Ausgangspunkt der Bearbeitung waren vielmehr 
in fast jedem zweiten Fall Informationen, die im Rah- 
men einer Sicherheitsüberprüfung angefallen, im üb- 
rigen in der Regel Informationen, die dem MAD von 
anderen Sicherheitsbehörden übermittelt worden wa- 
ren. Zumeist handelt es sich dabei um Hinweise auf 
eine extremistische Betätigung von Bundeswehran- 
gehörigen. 

Die Ermittlungen des MAD haben in fast jedem zwei- 
ten aller Fälle ergeben, daß der Verdacht extremisti- 
scher Bestrebungen widerlegt bzw. ausgeräumt wer- 
den konnte. In etwa einem Viertel der Fälle ist es letzt- 
lich offengeblieben, ob der Verdacht zutraf oder nicht. 
Lediglich im verbleibenden Viertel ergaben die Re- 
cherchen, daß sich die Person in einer extremistischen 
Organisation betätigte. Diese Betätigung hatte aber 
nur in seltenen Fällen etwas mit der Bundeswehr zu 
tun. Zum großen Teil handelte es sich um die Mit- 
gliedschaft in einer Organisation, deren Tätigkeit ge- 
gen die freiheitlich demokratische Grundordnung ge- 
richtet und die von den Verfassungsschutzbehörden 
als Beobachtungsobjekt eingestuft ist. Im Ergebnis 
fehlte es bei der weit überwiegenden Zahl der von mir 
insgesamt ausgewerten Fälle objektiv an der Voraus- 
setzung einer „unmittelbar gegen die Bundeswehr 
gerichteten Bestrebung". Gleichwohl war stets, wenn 
im Ermittlungszusammenhang auch gegen eine der 
Wehrüberwachung unterliegende Person ermittelt 
wurde, eine Speicherung in der Personenzentraldatei 
des MAD veranlaßt worden. Bei Bestätigung des Ver- 
dachts einer extremistischen Betätigung, auch wenn 
diese sich nicht unmittelbar gegen die Bundeswehr 
richtete, wurde eine fünfjährige Speicherung verfügt, 
bei Ausräumung des Verdachts sogar zehn Jahre, was 
besonders unverhältnismäßig erscheint. 

Ich habe den Bundesminister der Verteidigung auf ge- 
fordert, diese Regelungen zu überprüfen. Auch wenn 
man akzeptiert, daß der MAD als Nachrichtendienst 
bereits beim Verdacht, daß eine unmittelbar gegen 
die Bundeswehr gerichtete extremistische Bestrebung 
vorhegen könnte, tätig wird, so dürfen seine Ermitt- 
lungen jedenfalls dann, wenn sie die Unzuständigkeit 
des MAD ergeben haben, nicht zu einer mehrjährigen 
Speicherung in den Dateien des MAD führen. Ich 
habe vorgeschlagen, statt dessen die (ursprünglich) 
meldende Stelle davon zu unterrichten, daß der Ver- 
dacht entkräftet wurde. Im übrigen halte ich eine 
Speicherung derartiger Fälle höchstens nur bis zum 
Ende der aktiven Bundeswehrzeit des Betreffenden 
für zulässig. Der Bundesminister der Verteidigung hat 
angekündigt, daß er die entsprechenden innerdienst- 
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liehen Vorschriften ändern und mich dabei beteiligen 
will. 

Überprüft wurde auch, unter welchen Voraussetzun- 
gen beim MAD Operationen mit nachrichtendienstli- 
chen Mitteln durchgeführt werden. Aufgrund einiger 
Beispielsfälle habe ich den Eindruck, daß die 
Schwelle für den Einsatz nachrichtendienstlicher Mit- 
tel — auch gemessen am MAD-Gesetzentwurf — 
manchmal zu niedrig angesetzt wird. Ich bin der Auf- 
fassung, daß der Einsatz nachrichtendienstlicher Mit- 
tel einen besonders schweren Eingriff bedeutet, der 
nur unter besonderen Voraussetzungen in Betracht 
kommen kann. Dies gilt für den MAD umso mehr, als 
er für seine Tätigkeit derzeit keine gesetzliche Grund- 
lage hat. Zudem hat der MAD durch die Einbettung in 
die Bundeswehr objektiv bessere Möglichkeiten des 
Nachrichtenzugangs als andere Nachrichtendienste, 
so daß ein Rückgriff auf nachrichtendienstliche Mittel 
seltener notwendig ist. Ich habe deshalb vorgeschla- 
gen, die innerdienstlichen Vorschriften für den Ein- 
satz nachrichtendienstlicher Mittel im Hinblick auf 
den MAD-Gesetzentwurf zu revidieren und die Praxis 
des Einsatzes nachrichtendienstlicher Mittel vorerst 
einzuschränken. Der Bundesminister der Verteidi- 
gung hat auch insoweit angekündigt, die entspre- 
chenden Vorschriften unter meiner Beteiligung zu 
überarbeiten. Zu einer Reihe weiterer Punkte meines 
Prüfvermerks, wie etwa zur Anwesenheit von Mit- 
arbeitern des Verfassungsschutzes bei Befragungen 
durch MAD-Angehörige, zur Beachtung des Postge- 
heimnisses und zum Modus der Berechnung der Spei- 
cherfristen liegt noch keine Äußerung vor. 

Ich habe auch die Frage der Zweckbindung von Daten 
aufgeworfen, die der MAD im Rahmen der Sicher- 
heitsüberprüfung erhebt. Anlaß hierzu bot die Praxis 
des Abwehrbereichs „Verfassungsfeindliche Kräfte", 
immer dann einen eigenen Ermittlungsvorgang anzu- 
legen und eigene — d. h. zusätzliche — Speicherun- 
gen in der Personenzentraldatei vorzunehmen, wenn 
im Rahmen einer Sicherheitsüberprüfung im Auftrag 
der hierfür zuständigen Abteilung I eine Person be- 
fragt wurde. Eigene Vorgänge des Abwehrbereichs 
„Verfassungsfeindliche Kräfte" werden in solchen 
Fällen auch dann angelegt, wenn der Betroffene seine 
Mitgliedschaft in einer extremistischen Organisation 
selbst angegeben hat oder wenn die Ermittlungen er- 
geben haben, daß ein extremistischer Verdacht nicht 
besteht. Der BMVg hat die Änderung dieser Praxis 
zugesagt. 

Wie bereits erwähnt (vgl. 15.2), habe ich Fälle bean- 
standet, in denen Daten aus der Sicherheitsüberprü- 
fung, die die private und familiäre Sphäre des Betrof- 
fenen betrafen, an andere Sicherheitsbehörden über- 
mittelt worden sind. Dabei handelt es sich nicht um 
Einzelfälle. Vielmehr verpflichtet die Arbeitsvorschrift 
des MAD ausdrücklich dazu, daß Informationen, die 
für andere Nachrichtendienste „von Interesse sein 
könnten", diesen zu übermitteln. Der Bundesminister 
der Verteidigung hat die Berechtigung meiner Bean- 
standungen in den Einzelfällen anerkannt und eine 
Überarbeitung der Arbeitsvorschrift angekündigt, 
vertritt allerdings weiterhin die Auffassung, daß Da- 
ten aus der Sicherheitsüberprüfung grundsätzlich für 
alle Zwecke des MAD und des Verfassungsschutzes 


verwendet werden dürften. Er beruft sich dabei auf 
die Sicherheitsrichtlinien des Bundes. 


21.1.3 Neukonzeption der Merkmalspeicherung 

Auch beim MAD werden, vergleichbar mit der unter 
19.2 erwähnten Spezialdatei des BfV, Erkenntnisse 
aus Sicherheitsüberprüfungen in Form von Merkma- 
len gespeichert. Bei einer Überprüfung dieser Merk- 
malspeicherung im Jahre 1982 hatte ich erhebliche 
datenschutzrechtliche Mängel beanstandet (vgl. dazu 
5. TB, S. 95 ff.). Meine Kritik hatte sich vor allem gegen 
solche Merkmale gerichtet, die die Privat- und Intim- 
sphäre betrafen. 

In Verhandlungen mit dem BMVg habe ich erreicht, 
daß auf die Speicherung derartiger Merkmale auch 
bei der Neukonzeption verzichtet wird. Darüber hin- 
aus wurden u. a. folgende Verbesserungen erzielt: 

— Der Zweck der Merkmalspeicherung wurde defi- 
niert. Der Zugriff darf nur noch im Rahmen dieser 
Zweckbestimmung erfolgen. Nicht alle Abwehr- 
bereiche des MAD erhalten Zugriff auf alle Merk- 
malsgruppen. Der differenzierte Zugriff wird so- 
wohl technisch als auch auf dem Befehlswege 
sichergestellt. 

— Merkmale dürfen in Zukunft nur noch gespeichert 
werden, wenn sie sicherheitsrelevant sind, mit ho- 
her Wahrscheinlichkeit zutreffen und durch Akten 
belegt sind. Bei früheren Kontrollen hatte ich fest- 
gestellt, daß Merkmale gespeichert waren, obwohl 
eine oder mehrere dieser Voraussetzungen nicht 
Vorlagen. 

— Die Entscheidung über die Speicherung von Merk- 
malen ist in einigen Fällen dem Dezematsleiter 
Vorbehalten. 

— Recherchen und Querschnittsabfragen in diesem 
Datenbestand sind nur durch das Amt für den 
MAD selbst zulässig. Derartige Auswertungen 
dürfen nur durch die für Sicherheitsüberprüfungen 
und für die Spionageabwehr zuständigen Abtei- 
lungen, nicht aber durch die nachgeordneten 
MAD-Einheiten erfolgen. 

— Gespeicherte Merkmale, die mit der Neukonzep- 
tion nicht übereinstimmen, werden gelöscht. 

Ich habe dem Bundesminister der Verteidigung mit- 
geteüt, daß gegen die Neukonzeption jetzt keine 
datenschutzrechtlichen Bedenken mehr bestehen. 


21.2 Wehrpflichtige und Soldaten 

Im Berichtszeitraum habe ich zwei Kreiswehrersatz- 
ämter, vier Dienststellen des Bundesministers der 
Verteidigung in den USA und das Sozialwissenschaft- 
liche Institut der Bundeswehr kontrolliert und bera- 
ten. Ein Schwerpunkt war hierbei die technische und 
organisatorische Datensicherung. Über die wichtig- 
sten Ergebnisse der Kontrollen und Beratungen be- 
richte ich nachfolgend im einzelnen. 
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Weiterhin haben sich regelmäßige Besprechungen 
beim Bundesminister der Verteidigung bewährt, in 
denen Probleme aus Eingaben zu diesem Geschäfts- 
bereich sowie Fragen der Durchsetzung datenschutz- 
rechtlicher Forderungen diskutiert und — wenn mög- 
lich — Lösungen zugeführt werden. Bei den Eingaben 
bildet nach wie vor der Umgang mit Gesundheits- 
Unterlagen einen Schwerpunkt der Besorgnisse der 
Betroffenen. 


21.2.1 Musterung in Verbindung mit der Eignungs- und 
Verwendungsprüfung 

Der Bundesminister der Verteidigung erprobt in drei 
Kreiswehrersatzämtern zum Teil schon seit 1985, ob 
sich die Musterung und die Eignungs- und Verwen- 
dungsprüfung (EVP) der Wehrpflichtigen, d. h. die 
Prüfung auf ihre Eignung für bestimmte Verwendun- 
gen bei der Bundeswehr nach § 20 a des Wehrpflicht- 
gesetzes (WPflG), an einem Tag durchführen lassen 
(s. auch 9. TB S. 65 f.). Mit der Zusammenfassung der 
beiden unterschiedlichen Verfahren sollen Zeit und 
Kosten der Wehrpflichtigen, der Arbeitgeber und der 
Bundeswehr eingespart werden. Ich habe den Ablauf 
der Erprobung in einem der drei Kreiswehrersatzäm- 
ter kontrolliert. Hierbei habe ich einen Verstoß gegen 
§ 20 a Abs. 1 Satz 1 WPflG festgestellt, den ich bean- 
standet habe: 

In dem von mir kontrollierten Kreiswehrersatzamt 
wurde nach der Aufnahme der Personalien für die 
Musterung gemeinsam mit dem jeweiligen Wehr- 
pflichtigen der sog. EVP-Personalbogen ausgefüllt, 
der über die unmittelbaren Belange der Musterung 
hinausgehende Fragen u. a. nach bestimmten Vor- 
kenntnissen (z. B. Fernmeldekenntnisse) oder nach 
dem Hobby des Wehrpflichtigen enthält; diese Anga- 
ben sind für den Wehrpsychologen von Bedeutung. 
Der größte Teil der für einen Tag geladenen Wehr- 
pflichtigen wurde anschließend gemustert und — bei 
Feststellung der Wehrdienstfähigkeit im Musterungs- 
bescheid — sodann auf die Eignung für bestimmte 
Verwendungen bei der Bundeswehr überprüft. 

Einige Wehrpflichtige wurden jedoch — nach Erklä- 
rung ihrer Einwilligung — bereits Tests der Eignungs- 
und Verwendungsprüfung unterzogen, bevor das Er- 
gebnis der Musterung feststand. Ergab die — am sel- 
ben Tage durchgeführte — Musterung, daß diese 
Wehrpflichtigen „vorübergehend nicht wehrdienstfä- 
hig" oder „nicht wehrdienstfähig" waren (§ 8a Abs. 1 
WPflG), wurden die im Rahmen der Eignungs- und 
Verwendungsprüfung angefallenen Unterlagen un- 
verzüglich vernichtet. 

Das Ausfüllen der sog. EVP-Personalbogen bereits im 
Zusammenhang mit der Erhebung der Personalien für 
die Musterung und die Durchführung von Tests für 
die Eignungs- und Verwendungsprüfung bei noch 
nicht gemusterten Wehrpflichtigen widersprechen 
§ 20 a Abs. 1 Satz 1 WPflG. Nach dieser Vorschrift 
dürfen nur solche Wehrpflichtige einer Eignungs- und 
Verwendungsprüfung unterzogen werden, „die nach 
dem Musterungsbescheid wehrdienstfähig sind". Da- 
mit soll sicher gestellt werden, daß die Erhebung und 
die Verarbeitung der besonders schützenswerten Da- 


ten aus der Eignungs- und Verwendungsprüfung nur 
bei Wehrpflichtigen erfolgen, bei denen dies auch er- 
forderlich ist. Der Verstoß gegen § 20 a Abs. 1 Satz 1 
WPflG wird durch eine Einwilligungserklärung der 
noch nicht gemusterten Wehrpflichtigen nicht geheilt. 
Der Gesetzgeber hat den Kreis der Wehrpflichtigen, 
die einer Eignungs- und Verwendungsprüfung unter- 
zogen werden dürfen, eindeutig begrenzt. Dement- 
sprechend ist schon die Frage der Bundeswehrverwal- 
tung an die noch nicht gemusterten Wehrpflichtigen 
nach einer Einwilligung in eine vorgezogene Eig- 
nungs- und Verwendungsprüfung unzulässig. Eben- 
sowenig können die Betroffenen die Entscheidung 
des Gesetzgebers in § 20 a Abs. 1 WPflG mit ihrer 
Einwilligungserklärung außer Kraft setzen. 

Eine Antwort des Bundesministers der Verteidigung 
auf meine gegen Ende des Jahres 1988 ausgespro- 
chene Beanstandung lag mir zum Zeitpunkt der Er- 
stellung dieses Berichts noch nicht vor. Ich gehe je- 
doch davon aus, daß das Verfahren in dem kontrollier- 
ten Kreiswehrersatzamt zwischenzeitlich so geändert 
wurde, daß nur noch wehrdienstfähige Wehrpflich- 
tige einer Eignungs- und Verwendungsprüfung un- 
terzogen werden. Dies wurde mir bereits während der 
Kontrolle zugesagt. 


21 .2.2 Soziaiwissenschaftliches Institut der Bundeswehr — 
Umfrage „Soldaten als Mandatsträger“ 

Das Sozial wissenschaftliche Institut der Bundeswehr 
(SOWI) hat Ende 1987/Anfang 1988 im Auftrag des 
Bundesministers der Verteidigung unter Soldaten, die 
ein politisches Mandat ausüben, eine Umfrage durch- 
geführt. Von den Ergebnissen erhofft sich die Bundes- 
wehr u. a. „mehr Verständnis für die Doppelfunktion 
von Soldat und Mandat in der Bundeswehr und in der 
Öffentlichkeit". Die Befragung erfolgte mit einem um- 
fangreichen Fragenkatalog (68 Fragen), der an die 
Privatadresse der Betroffenen geschickt wurde. Die 
Beantwortung der Fragen war freigestellt. 

Die Umfrage wurde in der Öffentlichkeit zum Teil hef- 
tig angegriffen. Es wurde behauptet, sie sei verfas- 
sungswidrig und die zu gesicherte Anonymität könne 
nicht eingehalten werden, da die Namen der Befrag- 
ten jederzeit leicht rekonstruiert werden könnten. Vor 
diesem Hintergrund bin ich von mehreren Seiten, 
auch vom Wehrbeauftragten des Deutschen Bundes- 
tages, um eine datenschutzrechtliche Beurteilung ge- 
beten worden und habe das SOWI bei einem Besuch 
vor Ort in Fragen des Datenschutzes insbesondere zur 
Umfrage „Soldaten als Mandatsträger" und deren 
Auswertung beraten. 

Da die Datenerhebung zu diesem Zeitpunkt bereits 
abgeschlossen war, konnten Empfehlungen für die 
notwendige vorausgehende Information der Befrag- 
ten über den Zweck der Erhebung, deren Durchfüh- 
rung und die spätere Verarbeitung der erhobenen 
Daten nur noch mit Blick auf mögliche künftige Befra- 
gungen gegeben werden. Um dem Betroffenen für 
eine freiwillige Teilnahme an einer Erhebung die 
bestmögliche Entscheidungsgrundlage zu geben, 
sollte ihm mehr noch als bisher transparent gemacht 
werden, für welche Aufgaben/Zwecke seine Daten 
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benötigt werden und wie diese verarbeitet werden 
sollen. 

Für die datenschutzrechtliche Beurteilung der ge- 
nannten Umfrage ist wesentlich, welche Anforderun- 
gen an den Umgang mit den Original-Erhebungsbo- 
gen, an die automatisierte Datei „Mandatsträger", in 
der bestimmte Daten aus diesen Bogen gespeichert 
werden, und an die Auswertung des Materials zu stel- 
len sind: 

Die Sammlung der Original-Erhebungsbogen ist eine 
Datei im Sinne des § 2 Abs. 3 Nr. 3 BDSG. Sie ist 
besonders schützenswert, weil sie sog. Überzeu- 
gungsdaten (politische Anschauungen und Überzeu- 
gungen) enthält. Die technischen und organisatori- 
schen Maßnahmen zu ihrer Sicherung nach § 6 BDSG 
müssen somit einen hohen Standard aufweisen. Das 
SOWI ist meinen Empfehlungen zu einer sicheren 
Aufbewahrung der Original-Erhebungsbogen ge- 
folgt. 

Die Original-Erhebungsbogen sind zu vernichten, so- 
bald die zur automatisierten Speicherung vorgesehe- 
nen Daten erfaßt und die geplanten Auswertungen 
abschließend festgelegt sind. Zukünftig sollen Aus- 
wertungen so rechtzeitig festgelegt werden, daß die 
Original- Antwortbelege nach der Übernahme plau- 
sibler Daten auf maschinenlesbare Träger vernichtet 
werden können. Zum Zeitpunkt der Fertigstellung 
dieses Berichts waren die Original-Erhebungsbogen 
noch nicht vernichtet, weil noch nicht feststand, wel- 
che Angaben und handschriftlichen Ergänzungen in 
diesen Bogen auf welche Weise bei den Auswertun- 
gen berücksichtigt werden. Aufgrund der hohen Be- 
deutung der Studie kann dies akzeptiert werden. 

Ich sehe einen weiteren Konflikt: Das Bundesarchiv — 
Militärarchiv — beansprucht die erhobenen Daten, 
obwohl die Befragten bei ihrer Einwilligung in die 
Erhebung nicht darauf hingewiesen wurden, daß ihre 
Antworten grundsätzlich unbefristet beim Bundes- 
archiv aufbewahrt werden können. 

Die automatisierte Datei „ Mandatsträger " wird im Re- 
chenzentrum der Bundeswehr (RzBw) in München 
geführt. Das SOWI ist mit dem RzBw über eine Stand- 
leitung verbunden. Mängel bei der Datenverarbei- 
tung konnte ich nicht feststellen; ich habe jedoch ei- 
nige grundsätzliche Empfehlungen zur Verbesserung 
der Zugriffssicherheit gegeben, die allerdings nur zu- 
sammen mit dem Bundesministerium der Verteidi- 
gung realisiert werden können (siehe auch unten 
21.2.4). 

Zur Wahrung des informationeilen Selbstimmungs- 
rechts der Befragten habe ich auch unter Berücksich- 
tigung der grundrechtlich geschützten Interessen von 
Wissenschaft und Forschung (Art. 5 GG), namentlich 
für die Auswertung der Studie über die Mandatsträ- 
ger, Empfehlungen gegeben. Da es sich bei den Be- 
fragten um eine kleine Gruppe von Personen handelt, 
die dazu noch besonders schützenswerte Daten 
(Überzeugungen, Bekenntnisse) offenbart haben, 
müssen die vorliegenden Rohdaten sowohl formal als 
auch inhaltlich äußerst sorgfältig behandelt werden, 
bevor Ergebnisse in die Studie eingehen. So wird es 
z. B. bei der Bildung von Gruppen, über die die Studie 
Aussagen treffen soll, wie auch bei Betrachtung der 


Zahl derjenigen, die den jeweiligen Gruppen zuzu- 
ordnen sind, darauf ankommen, daß die Betroffenen 
nicht bestimmbar sind, die Studie also tatsächlich nur 
anonyme Aussagen trifft. 

Grundlage für empirische Untersuchungen in der 
Bundeswehr ist der Erlaß „Empirische Untersuchun- 
gen zur Einstellungs-, Meinungs- und Verhaltensfor- 
schung in der Bundeswehr" (VMB1 1980 S. 523). Die- 
ser Erlaß ist noch vor dem Volkszählungsurteil des 
Bundesverfassungsgerichts ergangen. Aufgrund die- 
ser Entscheidung sind an die Verarbeitung personen- 
bezogener Daten höhere Anforderungen zu stellen. 
Ich habe dem BMVg empfohlen, den Erlaß zu präzi- 
sieren und den Anforderungen des Volkszählungs- 
urteils anzupassen. Dies wurde mir zugesagt. 


21.2.3 Umgang mit Gesundheitsunterlagen 

Bereits seit mehreren Jahren versuche ich zu errei- 
chen, daß für die verschiedenen Arten von Gesund- 
heitsunterlagen entsprechend dem Grad ihrer Sensi- 
bilität differenzierende Aufbewahrungsvor Schriften 
geschaffen werden (s. 10. TB S. 86). Der Bundesmini- 
ster für Jugend, Familie, Frauen und Gesundheit hat 
mir hierzu lediglich mitgeteilt, es bestünden keine 
Bedenken, vom ärztlichen Standesrecht abweichende 
Regelungen zu treffen. Diese Aussage reicht jedoch 
nicht aus, um bei der Aufbewahrung von Gesund- 
heitsunterlagen Interessen militärischer Einsatzbe- 
reitschaft, ärztliche Pflichten sowie Rechte und 
schutzwürdige Belange der Betroffenen in einen an- 
gemessenen Ausgleich zu bringen. Ich gehe davon 
aus, daß vom Bundesminister der Verteidigung noch 
im Laufe des Jahres 1989 für seinen Bereich Regelun- 
gen entwickelt werden, die unterschiedliche Aufbe- 
wahrungsfristen festlegen sollen. Wesentliches Unter- 
scheidungsmerkmal soll dabei sein, ob es sich um 
Gesundheitsunterlagen handelt, die als Gutachten zu 
werten sind, oder um Unterlagen, die für Behandlun- 
gen notwendig sind (z. B. laufende Eintragungen in 
der Gesundheits-Karte). Über dieses Ergebnis konnte 
ich dem Verteidigungsausschuß des Deutschen Bun- 
destages in seiner Sitzung am 9. November 1988 be- 
richten. 

Ebenfalls zugesagt wurde mir, daß der Vordruck „Ge- 
sundheitliche Vorgeschichte", der von jedem Wehr- 
pflichtigen im Rahmen der Musterung gemeinsam mit 
dem Musterungsarzt ausgefüllt und vom Betroffenen 
unterschrieben wird, datenschutzgerechter gestaltet 
wird. So soll für den Betroffenen aus dem Vordruck zu 
entnehmen sein, aufgrund welcher Rechtsvorschrift 
ihm die Fragen zu seiner gesundheitlichen Vorge- 
schichte gestellt werden und an wen die Durchschrif- 
ten des Vordrucks gehen. Auch soll der Betroffene 
unterrichtet werden, daß die Frage nach Geschlechts- 
krankheiten nicht auch AIDS umfaßt. Zu letzterem 
Problem besteht, wie ich Fragen einer Schülerbesu- 
chergruppe eines Abgeordneten in meinem Hause 
entnehmen konnte, eine gewisse Verunsicherung. 

Auch die sog. Ladungskarte mit der der Wehrpflich- 
tige aufgefordert wird, Gesundheitsunterlagen zur 
Musterung mitzubringen, soll datenschutz gerecht ge- 
staltet werden. Sie enthält bisher keine Information 
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darüber, daß der Betroffene grundsätzlich selbst ent- 
scheiden kann, ob er diese Unterlagen dem Muste- 
rungsarzt überläßt. Wenn er sie dem Musterungsarzt 
überläßt und später Widerspruch gegen das Muste- 
rungsergebnis einlegt, werden diese Unterlagen Be- 
standteil des anschließenden Verwaltungsverfahrens. 
Das bedeutet aber, daß Unterlagen, die beim Muste- 
rungsarzt noch dem Schutz des Arztgeheimnisses un- 
terhegen, den ärztlichen Bereich verlassen und im 
Verwaltungsbereich wie Verwaltungsunterlagen be- 
handelt werden. Es ist nicht anzunehmen, daß ein 
Wehrpflichtiger diese möglichen Konsequenzen er- 
kennt. Ich halte entsprechende Hinweise für notwen- 
dig, damit der Betroffene bewußt bestimmen kann, 
wie er sein Recht auf informationelle Selbstbestim- 
mung wahrnehmen möchte. Die vom BMVg zuge- 
sagte datenschutzrechtliche Verbesserung bedingt al- 
lerdings, daß an die Stelle der — bereits jetzt textlich 
überfrachteten — Ladungskarte (Postkarte) ein größe- 
res Blatt tritt, das dann im Umschlag versandt werden 
muß. 


21.2.4 Sicherheit in der automatisierten Datenverarbeitung 
am Beispiel von WEW1S 

Wie oben (21.2) erwähnt, bildeten technische und or- 
ganisatorische Maßnahmen nach § 6 BDSG einen 
Schwerpunkt meiner Kontrollen und Beratungen. Die 
Übernahme meiner Vorschläge zu Verbesserungen 
bei Online -Zugriffen auf zentrale DV-Verfahren 
erwies sich wiederholt deshalb als schwierig, weil 
sicherheitsorientierte Software im Bereich des Bun- 
desministers der Verteidigung zentral verantwortet 
und programmiert wird. Diese Regelung hat zwar un- 
bestreitbare Vorteile. Es wirkt sich aber nachteilig 
aus, daß jede Änderung allein schon im Hinblick auf 
die Beteiligung mehrerer Organisationsebenen er- 
heblichen Aufwand erfordert. Auch lassen sich für 
einen bestimmten Bereich angemessene Maßnahmen 
dann nur schwer umsetzen, wenn damit grundsätzlich 
jeweils alle anderen zu einem Schutz-Rahmen gehö- 
renden Anwendungen ebenfalls diesem höheren Auf- 
wand an Sicherheit unterworfen werden, ohne daß 
dies geboten wäre. Höherer Aufwand an Sicherheit 
bedeutet dann z. B. für alle betroffenen Anwender 
einen höheren Zeitbedarf, bevor sie bei der Eröffnung 
des Dialogs die Kontrollen bis zu ihrer Anwendung 
passiert haben. 

Meine Empfehlungen für das Wehrersatzwesen- Infor- 
mationssystem (WEWIS) beziehen sich insbesondere 
auf eine anwenderfreundlichere Dialogeröffnung, auf 
Informationen an den Anwender, die ihm helfen, 
seine Verantwortung für eine sichere Datenverarbei- 
tung besser wahrzunehmen, auf die Bindung von Ter- 
minals an Funktionen oder auf die sog. TIME-OUT- 
Funktion: 

Bei umständlicher und deshalb zeitaufwendiger Dia- 
logeröffnung sorgt der Benutzer, wenn er erst einmal 
bis zu seiner Anwendung durchgekommen ist, erfah- 
rungsgemäß dafür, daß ihm diese Anwendung mög- 
lichst lange ungestört zur Verfügung steht. Eine be- 
liebte Methode zur Vermeidung des „TIME-OUT" 
(s. u.) ist, in kurzen Abständen immer wieder auf die 
Tastatur zu drücken; für den Rechner bedeutet dies, 


der Benutzer ist im Rahmen seiner Berechtigungen 
noch aktiv. Auf diese Art und Weise bleiben Terminals 
häufig über den ganzen Arbeitstag aktiviert, so daß es 
einem Dritten leicht gemacht wird, unbefugt auf Da- 
ten zuzugreifen. Der Bundesminister der Verteidi- 
gung hat zugesagt, meine Anregungen aufzugrei- 
fen. 

Jeder Benutzer sollte grundsätzlich wissen, wie das 
Sicherheitskonzept gestaltet ist, und welche Hinweise 
auf der sog. Begrüßungsseite für ihn wichtig sind, 
damit er überprüfen kann, ob jemand unter seiner 
Berechtigung unbefugt gearbeitet hat. Hierzu sollten 
Datum und Uhrzeit seines letzten Zugriffs und ggf. 
auch Paßwortfehlversuche unter seiner Benutzerken- 
nung angezeigt werden. Diese Begrüßungsseite sollte 
nicht nur, wie häufig üblich, kurz gezeigt werden und 
dann selbsttätig verschwinden; der Anwender sollte 
vielmehr nur durch eigene Aktion (z. B. durch die 
nächste planmäßige Eingabe) einen neuen Bild- 
schirminhalt aufrufen können. 

Die Bindung von Terminals an Funktionen ist eine 
Maßnahme, die ich seit Jahren im gesamten Bereich 
der Bundesverwaltung immer wieder fordere. So ein- 
leuchtend das Argument ist, daß jemand bei Ausfall 
eines Terminals seine Berechtigungen von einem an- 
deren Terminal aus nutzen können muß, so wenig ist 
mit diesem Konzept allgemeiner Flexibilität der Si- 
cherheit gedient. Terminals sollten an Funktionen ge- 
bunden werden, wenn aufgrund ihrer Vielzahl ohne- 
hin nicht alle Terminals notwendig sind, um bei Aus- 
fall eines Terminals aus weichen zu können. Dies gilt 
vor allem, wenn die Terminals großflächig verteilt 
sind. Auf jeden Fall sollten jedoch zumindest diejeni- 
gen Terminals eindeutig an Benutzerkennungen und 
das dazugehörige Paßwort gebunden werden, von de- 
nen aus sicherheitsrelevante Funktionen wahr genom- 
men werden, die mit der Systemtechnik (z. B. Be- 
triebssystem, Netzwerksteuerung, Sicherheits-Soft- 
ware) Zusammenhängen. 

Die sog. TIME-OUT-Funktion sollte früher dazu die- 
nen, den zentralen Rechner von der Dialogbereit- 
schaft mit nicht aktiven Terminals zu entlasten. Des- 
halb wurde nach einer jeweils festgelegten Zeit der 
Inaktivität eines Terminals die logische Verbindung 
zum Rechner abgebrochen mit der Folge, daß der Be- 
nutzer zur Weiterarbeit den Dialog völlig neu begin- 
nen mußte. Dieses Verfahren hat zugleich einen 
Sicherheitswert, weü dadurch das Risiko verringert 
wurde, daß ein Unbefugter die Abwesenheit des be- 
fugten Benutzers nach einiger Zeit dazu verwenden 
konnte, die begonnene Arbeit „ fortzusetzen 11 . Weil 
das Entlastungsargument bei der heute weit größeren 
Leistungsfähigkeit der zentralen Rechner kaum noch 
bedeutsam ist, kann der Sicherheitswert der TIME- 
OUT-Funktion jetzt auch so genutzt werden, daß der 
Benutzer nach einer Zeitspanne der Inaktivität ledig- 
lich sein Paßwort neu eingeben muß, um mit der Ar- 
beit dort fortzufahren, wo er sie unterbrochen hatte. 
Weil dies wesentlich einfacher ist, als den Dialog neu 
aufzubauen, sind damit auch kürzere TIME-OUT- 
Spannen zumutbar, wodurch der Sicherheitswert er- 
höht wird. 

Im Zusammenhang mit meinen beim Bundesminister 
der Verteidigung durchgeführten Kontrollen habe ich 
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im Laufe des Berichtsjahres erstmalig auch das sog. 
Hardcopy-Problem aufgegriffen. An Terminals, denen 
ein Drucker angeschlossen ist, kann durch Betätigung 
einer bestimmten Taste ein Ausdruck dessen bewirkt 
werden, was gerade auf dem Bildschirm gezeigt wird. 
Dieser Ausdruck wird üblicherweise als Hardcopy be- 
zeichnet. Die Erstellung einer Hardcopy kann nicht 
kontrolliert werden. Wegen der generellen Bedeu- 
tung dieses Problems, habe ich hierzu im Kapitel Da- 
tensicherung näheres ausgeführt (s. unten 24.3). 

Der Bundesminister der Verteidigung hat seine Be- 
reitschaft erklärt, meine Anregungen so weit wie 
möglich umzusetzen, eine abschließende Stellung- 
nahme lag mir zum Zeitpunkt der Fertigstellung die- 
ses Berichts noch nicht vor. 


22. Wirtschaftsverwaltung 


22.1 Bundesamt für Wirtschaft 


22.1.1 Kontrolle des Amtes 

Die Kontrolle der Einhaltung der Vorschriften des Da- 
tenschutzes beim Bundesamt für Wirtschaft (BAW), 
die bereits 1987 begonnen worden war und erhebli- 
che Mängel zutage gefördert hatte, habe ich abge- 
schlossen. Meiner Beanstandung (10. TB, S. 86 ff.) hat 
das Bundesamt inzwischen abgeholfen. Die festge- 
stellten Mängel, insbesondere die unzureichende or- 
ganisatorische Sicherstellung des Datenschutzes und 
das Fehlen der Übersicht gemäß § 15 Abs. 1 BDSG, 
sind beseitigt worden. Das Bundesamt hat im Zuge 
der internen Reorganisation des Datenschutzes eine 
vorbildliche Übersicht über seine Datenverarbeitung 
erstellt. Es ist jetzt möglich, anhand dieser Aufzeich- 
nungen rasch einen Überblick über die Aufgaben zu 
erlangen, zu deren Erfüllung das Bundesamt perso- 
nenbezogene Daten speichert oder sonst verarbeitet, 
und sich über die Einzelheiten dieser Verarbeitung zu 
unterrichten. Auf die Bedeutung des Datenschutzes 
bei der Erledigung der Aufgaben des Amtes, die 
grundlegenden Regelungen des Bundesdatenschutz- 
gesetzes und die sich daraus ergebenden Pflichten 
sind alle Bediensteten mit einer umfassenden Haus- 
verfügung hingewiesen worden. Das Bundesamt hat 
außerdem sichergestellt, daß die Meldepflichten zur 
Gewährleistung der Aktualität der Dateienübersicht 
eingehalten werden und der dateimäßige Umgang 
mit personenbezogenen Daten nicht ohne Beteiligung 
des für den Datenschutz zuständigen Beamten erfolgt. 
Bei einigen speziellen Fragen der automatisierten Da- 
tenverarbeitung habe ich das Bundesamt weiter bera- 
ten, so bei der Organisation der Paßwortverwaltung 
und dem Einsatz von Arbeitsplatzcomputern. Außer- 
dem habe ich angeregt, zur Vermeidung von Miß- 
bräuchen die Nutzung des umfangreichen Archivs 
des Bundesamtes durch entsprechende Anweisungen 
zu regeln. 


22.1 .2 Förderung der Untemehmensberatung 

In meinem Zehnten Tätigkeitsbericht (S. 87) habe ich 
über die Datenverarbeitung im Rahmen der Förde- 
rung von Unternehmensberatungen für kleine und 
mittlere Unternehmen durch das Bundesamt für Wirt- 
schaft berichtet. 

Hierbei ging es zunächst um die Speicherung von 
Angaben über den am Subventionsverhältnis recht- 
lich unbeteiligten Unternehmensberater im Bundes- 
amt. Ich habe diese Datenspeicherung, für die eine 
gesetzliche Verarbeitungsgrundlage fehlt und die 
ohne Einwilligung des Beraters erfolgt, kritisiert. 

Der Bundesminister für Wirtschaft ist inzwischen 
weitgehend auf meine Anregungen eingegangen. Ein 
geändertes Förderungsverfahren und ihm zugrunde- 
liegende neugefaßte Richtlinien, welche voraussicht- 
lich im Herbst 1989 in Kraft treten sollen, können 
zukünftig als datenschutzrechtlich hinreichende 
Grundlage für die im Bundesamt vorgenommene Da- 
tenspeicherung gelten. So wird der Unternehmensbe- 
rater künftig um seine Einwilligung zur Speicherung 
seiner personenbezogenen Daten gebeten. In dieser 
Einwilligung wird klargestellt, daß die Datenspeiche- 
rung der Überprüfung der vom Berater zu erfüllenden 
Förderungsvoraussetzungen dient; die Einwilligung 
erstreckt sich auch darauf, daß das Bundesamt die 
Angaben mit anderen Förderungsanträgen verglei- 
chen darf. Konsequenz einer verweigerten Einwilli- 
gung kann eine Verzögerung der Antragsbearbeitung 
sein, keineswegs aber der Ausschluß von der Förde- 
rung. 

Außer der Speicherung der Beraterdaten habe ich es 
in meinem Zehnten Tätigkeitsbericht (S. 87) für daten- 
schutzrechtlich bedenklich gehalten, daß der antrag- 
stellende Unternehmer nicht die Möglichkeit erhält, 
seinen Antrag unmittelbar beim Bundesamt einzurei- 
chen, vielmehr gezwungen ist, die Förderung über 
eine Leitstelle — das sind Verbände des Handels, des 
Handwerks und der Industrie sowie deren Unterglie- 
derungen — einzureichen. Damit erhält eine dritte 
Stelle, in der in aller Regel Berufskollegen oder Kon- 
kurrenten vertreten sind, Kenntnis vom Antrag und 
von Interna des Betriebes. Der Bundesminister für 
Wirtschaft hat sich bereiterklärt, in den neugefaßten 
Richtlinien dem antragstellenden Unternehmer die 
Wahl der Leitstelle, insbesondere auch einer bran- 
chenfremden, freizustellen. Insofern ist die Zusiche- 
rung des Bundesministers hervorzuheben, dem An- 
trag ein Verzeichnis aller Leitstellen sowie weiterer 
als Erfüllungsgehilfen bezeichneter Stellen, die eben- 
falls die Antragsprüfung vornehmen können, mit ih- 
ren Anschriften beizufügen. Sichergestellt ist auch, 
daß die Antragsunterlagen nicht länger als ein Jahr 
nach der Entscheidung üfyer die Förderung bei der 
Leitstelle verbleiben. Dieses Verfahren konnte ich ak- 
zeptieren. 


22.1.3 Datenübermittlung an Verwertungsgesellschaften 

Ein Importeur von Bild- und Tonaufzeichnungsgerä- 
ten hatte mich darauf aufmerksam gemacht, daß eine 
Durchschrift des Formular satzes, die als Einfuhrkon- 
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trollmeldung vom Zollamt dem Bundesamt für Wirt- 
schaft (BAW) übersandt wird, von diesem über das 
Deutsche Patentamt gemäß § 20 a des Gesetzes über 
die Wahrnehmung von Urheberrechten und verwand- 
ten Schutzrechten an Verwertungsgesellschaften wie 
die GEMA weitergeleitet wird. 

Die Verwertungsgesellschaften haben mir mitgeteilt, 
daß sie nicht alle auf den übersandten Durchschriften 
enthaltenen Angaben für ihre Aufgaben benötigen. 
Dies gilt insbesondere für Informationen über „Liefer- 
bedingungen", „Verkehrszweig an der Grenze", 
„Verfahren", „Besondere Vermerke/vorgelegte Un- 
terlagen/Bescheinigungen und Genehmigungen" so- 
wie „Statistischer Wert", die für entbehrlich gehalten 
werden. 

Die Verwertungsgesellschaften erhalten somit zahl- 
reiche — auch personenbezogene — Daten, deren 
Übermittlung zur Wahrnehmung ihres Vergütungs- 
anspruchs nicht erforderlich ist. Dies ist datenschutz- 
rechtlich unzulässig. 

Der Bundesminister für Wirtschaft hat zugesagt, bei 
der nächsten Änderung der Außenwirtschaftsverord- 
nung die Datenübermittlung auf das erforderliche 
Maß zu beschränken und dem durch ein neues Durch- 
schreibeverfahren Rechnung zu tragen. 

Die in Aussicht genommene Umgestaltung des Wei- 
terleitungsverfahrens von Einfuhrkontrollmeldungen 
an die Verwertungsgesellschaften genügt daten- 
schutzrechtlichen Anforderungen. 


22.2 Bundesaufsichtsamt für das 
Versicherungswesen 

Gegenstand einer Datenschutzkontrolle beim Bun- 
desaufsichtsamt für das Versicherungswesen waren 
der allgemeine Umgang mit personenbezogenen Da- 
ten bei der Erledigung der Fachaufgaben des Amtes 
sowie die automatisierte Datenverarbeitung. Beson- 
dere Mängel oder Mißstände habe ich dabei nicht 
feststellen können. Es haben sich jedoch in einigen 
Bereichen der Aufgabenwahrnehmung durch das 
Amt Fragen ergeben, zu denen ich zunächst den Bun- 
desminister der Finanzen um eine Stellungnahme ge- 
beten habe. 

So ist z. B. die rechtliche Grundlage für die Sammlung 
von Daten über Vorstandsmitglieder von Versiche- 
rungsunternehmen noch nicht endgültig geklärt. Das 
Versicherungsaufsichtsgesetz sieht für diesen Perso- 
nenkreis zwar eine Eignungsbeurteilung vor, ehe ei- 
nem Unternehmen die Erlaubnis zum Geschäftsbe- 
trieb erstmalig erteilt wird. Es enthält jedoch keine 
ausdrückliche und normenklare Bestimmung über die 
Sammlung von Daten zum Zweck der Beurteilung 
einmal bestellter oder später neu eintretender Vor- 
standsmitglieder. Der weiteren Prüfung bedarf ferner, 
ob und in welchem Umfang das Bundesaufsichtsamt 
zur Erfüllung seiner Aufgaben personenbezogene 
Angaben über Außendienstmitarbeiter von Versiche- 
rungsunternehmen benötigt. 

Im Zusammenhang mit der Datenschutzkontrolle 
habe ich das Bundesaufsichtsamt in einer Reihe von 


Fragen des Datenschutzes in der privaten Versiche- 
rungswirtschaft beraten und versucht, auf eine inten- 
sivere Zusammenarbeit des Amtes mit den gemäß 
§§ 30, 40 BDSG für die Datenschutzaufsicht in der Pri- 
vatwirtschaft zuständigen Behörden der Länder hin- 
zuwirken. Dies ist vom Bundesaufsichtsamt sehr ko- 
operativ aufgenommen worden. In Gesprächen, die 
inzwischen mit Vertretern von Aufsichtsbehörden ge- 
führt worden sind, hat das Amt eine gegenseitige Un- 
terrichtung in allen Fragen zugesagt, die für den Da- 
tenschutz in der privaten Versicherungswirtschaft von 
Bedeutung sind. 

Die Stellungnahme des Bundesministers für Finanzen 
hat mich erst nach Redaktionsschluß dieses Berichtes 
erreicht, so daß ich darauf nicht mehr näher eingehen 
konnte. 


22.3 Oberprüfungsamt für die höheren technischen 
Verwaltungsbeamten 

Durch einen Hinweis wurde ich darauf aufmerksam 
gemacht, daß das Oberprüfungsamt regelmäßig die 
Namen und Wohnorte erfolgreich geprüfter Kandida- 
ten für den höheren technischen Verwaltungsdienst 
an Fachzeitschriften zum Zweck der Veröffentlichung 
übermittelt, ohne zuvor die Einwilligung der Betroffe- 
nen einzuholen. Diese Übermittlung erfolgt auf Initia- 
tive der Fachpresse. Die Veröffentlichung der Anga- 
ben hegt wegen ihrer Werbewirkung in aller Regel im 
Interesse der Betroffenen. Es kann gleichwohl nicht 
ausgeschlossen werden, daß im Einzelfall Absolven- 
ten diese Veröffentlichung nicht wünschen, weil sie, 
aus welchen Gründen auch immer, allein über die 
Bekanntgabe des Prüfungserfolgs entscheiden wol- 
len. Um dieses Selbstbestimmungsrecht der Betroffe- 
nen zu wahren, wird das Oberprüfungsamt zukünftig 
erst dann entsprechende Daten an Fachzeitschriften 
übermitteln, wenn die Betroffenen dieser Übermitt- 
lung nicht widersprochen haben. Auf das Wider- 
spruchserfordernis wird bei der Übersendung des Prü- 
fungszeugnisses besonders hingewiesen. 

Das Oberprüfungsamt hat sich zur Einholung einer 
Einzelein wilhgung, die ich zunächst befürwortet 
habe, nicht entschließen können, weil es dann die 
Datenübermittlung wegen des anderenfalls erforder- 
lichen Verwaltungsaufwandes hätte einstellen müs- 
sen. Die gewählte Widerspruchslösung halte ich im 
Hinblick auf die typische Interessenlage aller Beteilig- 
ten datenschutzrechtlich indessen noch für akzepta- 
bel, um die Verletzung schutzwürdiger Belange ge- 
prüfter Kandidaten ausschließen zu können. 


23. Nicht-öffentlicher Bereich 

23.1 Zuständigkeiten und Berichtspflicht des BfD 

Die im Bericht des Vorjahres vorausgeschickten kriti- 
schen Feststellungen zur Situation des Datenschutzes 
im sogenannten nicht- öffentlichen Bereich (10. TB, 
S. 88 f.) haben in der Privatwirtschaft große Resonanz 
gefunden. In den Stellungnahmen, die mich zu die- 
sem Berichtsteil überwiegend aus Kreisen von be- 
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trieblichen Datenschutzbeauftragten erreicht haben, 
wurden diese Bemerkungen häufig als unzutreffend 
zurückgewiesen. 

Im Gespräch mit Vertretern aus verschiedenen Wirt- 
schaftsb er eichen habe ich inzwischen versucht, auf 
ein besseres Verständnis dieses Berichtsteils hinzu- 
wirken und Kritikpunkte zu konkretisieren. Ich 
werde, wo immer sich die Gelegenheit bietet, weiter- 
hin bemüht sein, die Sensibilität für die Belange der 
Bürger bei der Verarbeitung ihrer personenbezoge- 
nen Daten durch private Stellen zu verstärken. So 
habe ich auch auf der 12. Datenschutzfachtagung der 
in der Gesellschaft für Datenschutz und Datensiche- 
rung zusammengeschlossenen betrieblichen Daten- 
schutzbeauftragten dargelegt, in welchem Maße das 
Recht auf informationelle Selbstbetimmung auch in 
den Bereich privatwirts chaftlicher Datenverarbeitung 
hineinwirkt. Ich werde weiter beobachten, wie sich 
die Überzeugung von der Bedeutung dieses Bürger- 
rechts im Bereich der Wirtschaft entwickelt. 

In Reaktionen auf den angesprochenen Teil des 
10. Tätigkeitsberichts wurde meine Berechtigung in 
Frage gestellt, über die Entwicklungen des Daten- 
schutzes in der Privatwirtschaft zu berichten. Ich leite 
diese Zuständigkeit aus meiner Aufgabe ab, die Ein- 
haltung der Datenschutzbestimmungen bei den der 
Staatsaufsicht des Bundes unterliegenden öffentlich- 
rechtlichen Wettbewerbsunternehmen zu kontrollie- 
ren (§ 19 Abs. 1 BDSG) und auf die Zusammenarbeit 
mit den Aufsichtsbehörden hinzuwirken, denen die 
Kontrolle des Datenschutzes in der Privatwirtschaft 
obhegt (§ 19 Abs. 5 BDSG). Neben diesen gesetzli- 
chen Aufgaben besteht außerdem der Auftrag des 
Deutschen Bundestages (Plenarprotokoll 10/85 vom 
20. September 1984, Bundestags-Drucks. 10/1719), 
wonach ich „auch über wesentliche Entwicklungen 
im nicht-öffentlichen Bereich unabhängig von der 
Kompetenzlage 11 berichten soll, damit „das Parlament 
auch über diesen Bereich, der in der künftigen Ent- 
wicklung für den Bürger von immer größerer Bedeu- 
tung sein wird, unterrichtet ist". Diesem Auftrag 
werde ich im Rahmen der mir zur Verfügung stehen- 
den — personell beschränken — Möglichkeiten wei- 
terhin zu entsprechen versuchen. 


23.2 Kreditwirtschaft 

23.2.1 Teilnahme von Inkasso-Unternehmen am 
SCHUFA-Kreditinformationssystem 

Über die Funktionsweise und die datenschutzrechtli- 
chen Probleme beim Betrieb des Kreditinformations- 
systems der SCHUFA habe ich in den vergangenen 
Jahren ausführlich berichtet (8. TB S. 52 ff.; 9. TB 
S. 68 ff.; 10. TB S. 89 ff.). Letzter noch offener Punkt bei 
der datenschutzrechtlichen Reform dieses Systems 
war dessen Nutzung durch Inkasso-Unternehmen. 

Nach der Rechtsprechung des Bundesgerichtshofs 
(vgl. das sog. SCHUFA-Urteil vom 19. 9. 1985) hat sich 
die Datenübermittlung durch die SCHUFA auf solche 
Stellen zu beschränken, die als Kreditgeber ein be- 
rechtigtes Interesse haben, über die Kreditwürdigkeit 
einer Person zum Zweck der Bonitätsbeurteilung un- 


terrichtet zu werden. An Inkasso-Unternehmen, die 
naturgemäß kein Interesse an solchen Angaben ha- 
ben, darf die SCHUFA deshalb grundsätzlich keine 
Daten übermitteln. Inkasso-Unternehmen erhalten 
von der SCHUFA gleichwohl im Rahmen eines sog. 
„Suchdienstes" Adreßdaten. Diese Datenübermitt- 
lung beleuchtet einen Aspekt des Kreditinformations- 
systems, der bisher noch wenig Aufmerksamkeit ge- 
funden hat und der gegenwärtig weder in der sog. 
SCHUFA- Klausel noch dem dazu erschienenen 
Merkblatt erläutert wird. Seine Besonderheit liegt 
darin, daß die Inkasso-Unternehmen Daten nicht zur 
Bonitätsbeurteilung, sondern zur Ermittlung des aktu- 
ellen Aufenthalts von Personen erhalten. Dies erfolgt 
in der Weise, daß der SCHUFA ein Suchauftrag erteilt 
wird, wenn eine Person unter der letzten dem Inkasso- 
Unternehmen bekannten Anschrift nicht mehr ermit- 
telt werden kann. Die SCHUFA erfüllt den Suchauf- 
trag, indem sie den ihr übermittelten Personendaten- 
stammsatz mit ihrem Datenbestand vergleicht. Soweit 
dieser Abgleich noch nicht zur Ermittlung der aktuel- 
len Anschrift führt, wird dieser Datensatz zusammen 
mit dem Merkmal Suchauftrag (SU) gespeichert. Wird 
später, etwa bei Neueröffnung eines Girokontos, von 
einem anderen Vertragspartner der SCHUFA ein 
übereinstimmender Personendatenstammsatz neu 
gemeldet, erhält der Suchauftraggeber automatisch 
die dazugehörige neue Anschrift. Im Kreditbereich 
soll durch dieses Verfahren sichergestellt werden, daß 
ein Schuldner, der sich seinen Zahlungsverpflichtun- 
gen u. a. dadurch entzieht, daß er seinen Aufenthalt 
wechselt, stets wieder zur Verantwortung gezogen 
werden kann, wenn seine Daten erneut wegen eines 
Kreditgeschäfts an die SCHUFA übermittelt wer- 
den. 

Die Öffnung dieser Ermittlungsmöglichkeit auch für 
die Inkasso-Unternehmen ist wegen der damit ver- 
bundenen Erweiterung des Geschäftszwecks der 
SCHUFA datenschutzrechtüch nur zulässig, wenn die 
Betroffenen hierüber hinreichend informiert werden. 
Außerdem müssen die Betroffenen bei Unterzeich- 
nung der SCHUFA-Klausel mit diesem Zweck einver- 
standen sein. Dies muß auch für die bei der SCHUFA 
bereits erfaßten Altkunden von Kreditinstituten gel- 
ten. Die SCHUFA-Klausel, die die Grundlage für die 
Übermittlung von Daten über die Aufnahme und ver- 
tragsgemäße Abwicklung einer Geschäftsverbindung 
durch das jeweilige Kreditinstitut an die SCHUFA ist 
und die zugleich auch die Grundlage für die Speiche- 
rung dieser Daten durch die SCHUFA darstellt, muß 
deshalb erneut geändert und um den Zweck der Auf- 
enthalts ermittlung für Inkasso- Auf gaben erweitert 
werden. Dies gilt auch für das SCHUFA-Merkblatt. 
Der Zentrale Kreditausschuß, die Vereinigung der 
Spitzenverbände des Kreditgewerbes, hat jetzt einen 
entsprechenden Vorschlag gemacht. Es ist daran ge- 
dacht, in der SCHUFA-Klausel auch die Übermittlung 
von Adreßdaten an die Inkasso-Unternehmen aus- 
drücklich zu nennen. 

Für die Zulässigkeit der einzelnen Suchanfrage bei 
der SCHUFA und die Übermittlung aktueller Adreß- 
daten ist sodann entscheidend, ob das Inkasso-Unter- 
nehmen ein berechtigtes Interesse an der Kenntnis 
dieser Daten hat und schutzwürdige Belange der Be- 
troffenen nicht entgegenstehen (vgl. im einzelnen § 32 
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BDSG). Im Zweifel ist hierzu eine sorgfältige Einzel- 
fallabwägung erforderlich, wobei es für das berech- 
tigte Interesse auch darauf ankommt, daß die Forde- 
rung wirklich besteht und der Suchauftrag nicht etwa 
zur Durchsetzung von Forderungen genutzt wird, die 
sich später als sittenwidrig erweisen. Das Inkasso- 
Unternehmen muß hierauf achten. Außerdem er- 
scheint ein Suchdienstauftrag erst angebracht, wenn 
zuvor eine Melderegisteranfrage ergebnislos gebhe- 
ben ist. 

Als Gegenleistung für den Suchdienst übermitteln die 
InkassoUnternehmen Negativmerkmale an die 
SCHUFA und zwar ohne Rücksicht darauf, ob diese 
Daten aus Kreditverhältnissen oder aus anderen 
Rechtsverhältnissen stammen. Voraussetzung für die 
Zulässigkeit dieser Übermittlung ist die Kreditrele- 
vanz dieser Daten. Abgesehen davon, daß die Forde- 
rung, auf die sich die Merkmale beziehen, überhaupt 
bestehen muß, ist die Übermittlung nur zulässig, 
wenn die Zahlungsunwilligkeit oder Zahlungsunfä- 
higkeit des Schuldners feststeht. Die Entscheidung 
bedarf einer sorgfältigen Einzelfallabwägung. 

Die Erweiterung des SCHUFA-Systems auf Inkasso- 
Unternehmen rückt erneut die mit der Eigenauskunft 
gemäß § 34 Abs. 1 BDSG verbundenen Probleme in 
den Blick, die ich in den letztjährigen Berichten (9. TB 
S. 68 ff.; 10. TB S. 89ff.) dargelegt habe. Nachdem die 
Handelsauskunfteien Eigenauskünfte erteilen, ohne 
ein Entgelt zu verlangen, kommt die leider auch im 
Novellierungsentwurf zum BDSG wieder vorgese- 
hene Möglichkeit der Erhebung einer Auskunftsge- 
bühr praktisch ausschließlich der SCHUFA zugute. 
Die Gründe, die gegen eine Kostenpflicht der Aus- 
kunft sprechen — nach Angabe der Bundes-SCHUFA 
betragen die Auskunftsgebühren bei den einzelnen 
SCHUFA-Gesellschaften 8,- bis 12,- DM - habe 
ich in der Vergangenheit ausführlich dar gelegt; sie 
bestehen fort. 


23.2.2 Entwurf eines Verbraucherkreditgesetzes 

Der Bundesminister der Justiz bereitet gegenwärtig 
auf der Grundlage der Richtlinie der Europäischen 
Gemeinschaften zur Angleichung der Rechts- und 
Verwaltungsvor Schriften über den Verbraucherkredit 
den Entwurf eines Verbraucherkreditgesetzes vor. 
Dieser Entwurf soll den Verbraucherschutz bei Kredit-, 
Kreditvermittlungs- und Ratenkaufverträgen regeln. 
Er sieht jedoch, ebenso wie die Richtlinie, keine Rege- 
lungen über den Umgang mit personenbezogenen 
Daten bei der Eingehung und Abwicklung derartiger 
Verträge vor. Wenn auch die Richtlinie solche Bestim- 
mungen nicht ausdrücklich fordert, sollte jedoch die 
Gelegenheit genutzt werden, einen erfahrungsgemäß 
außerordentlich sensiblen Bereich der privatwirt- 
schaftlichen Datenverarbeitung zum Nutzen sowohl 
der beteiligten Verbraucher wie auch der Kreditgeber 
bereichsspezifisch präzise gesetzlich zu regeln. Wün- 
schenswert erscheint mir dies vor allem deshalb, weil 
die Verarbeitung von Verbraucherdaten im Bereich 
der Kreditwirtschaft und des Versand- und Abzah- 
lungshandels inzwischen derartig unübersichtlich 
und kompliziert geworden ist, daß selbst Experten 
Mühe haben, Außenstehenden zu erläutern, welche 


Daten über die Aufnahme oder Abwicklung einer 
Kreditverbindung unter welchen Umständen von wel- 
chen Stellen zu welchen Zwecken gespeichert oder an 
andere Stellen übermittelt werden. 

Eine spezial gesetzliche Regelung muß aber auch aus 
folgendem Grunde angestrebt werden. Für den Ver- 
braucher ist es unbefriedigend, daß seine Einwilli- 
gung zur Übermittlung von Daten über die Aufnahme 
und vertragsgemäße Abwicklung eines Kredits an ein 
Kreditinformationssystem — auf der dortigen Spei- 
cherung beruht letztlich jeder weitere Datenverarbei- 
tungsschritt — im Grunde nur eine Formalität dar- 
stellt; denn ohne die Abgabe dieser Erklärung, die 
überall in gleicher Weise von ihm verlangt wird, erhält 
er nirgendwo Kredit. Eine normenklare gesetzliche 
Übermittlungsgrundlage würde eher verstanden und 
akzeptiert werden als der in die Form einer Einwilli- 
gung gekleidete faktische Zwang zur Abgabe von 
Konsenserklärungen. Für die Kreditwirtschaft ist es 
unbefriedigend, daß etwa die Zulässigkeit der Verar- 
beitung von Negativdaten, die im Laufe eines Kredit- 
verhältnisses anfallen, anhand der unbestimmten Ge- 
neralklauseln des BDSG beurteilt werden muß, also 
immer eine Einzelfallabwägung mit einem verblei- 
benden Rest von Unsicherheit erforderlich ist. Eine 
Einzelfallabwägung ist andererseits mit den gerade 
im Massengeschäft eingeführten extrem formalisier- 
ten Kreditvergabe- und -abwickungsverfahren unter 
organisatorischen wie wirtschaftlichen Gesichtspunk- 
ten nur schwer zu vereinbaren. Die Kreditwirtschaft 
hat zudem immer wieder erfahren müssen, daß trotz 
des Aufwandes, der im Zusammenhang mit der 
SCHUF A-Klausel gegenüber dem Betroffenen erfor- 
derlich war und ist, das Verfahren immer wieder neue 
Fragen und rechtliche Unsicherheit birgt; sie erfährt 
dies jetzt erneut (vgl. oben 26.2.1). 

Der entscheidende Grund für die Notwendigkeit, die 
Datenverarbeitung bei Kreditgeschäften mit Endver- 
brauchern gesetzlich zu regeln, ist jedoch die Bedeu- 
tung, die die Kreditinformation sowohl für den Betrof- 
fenen als auch für das wirtschaftliche Leben insge- 
samt hat. Schon heute kommen praktisch keine Kon- 
toeröffnung, kein Abzahlungs- oder Versandhandels- 
kauf und erst recht kein Ratenkredit ohne die Abfrage 
eines entsprechenden Bonitätsprofils und die sich 
daran anschließende laufende Bonitätskontrolle zu- 
stande. Bereits jede Ausgabe einer Kreditkarte zieht 
die Beobachtung der Kreditwürdigkeit des Betroffe- 
nen nach sich. Es ist für den Bürger deshalb gerade 
auch angesichts der schon für die nahe Zukunft pro- 
gnostizierten explosionsartigen Zunahme von Karten- 
zahlungssystemen immer wichtiger, die Folgen genau 
kennen und berücksichtigen zu können, die sein wirt- 
schaftliches Handeln für sein eigenes Kreditprofil und 
damit für seinen zukünftigen wirtschaftlichen Hand- 
lungsspielraum als Verbraucher hat. Unter den Bedin- 
gungen unserer modernen Industrie- und Dienstlei- 
stungsgesellschaft sind Erhebung, Speicherung, 
Übermittlung und sonstige Verarbeitung von Anga- 
ben über die Kreditwürdigkeit für die persönliche und 
wirtschaftliche Entfaltungsfreiheit so wesentlich, daß 
die Chance, diese Informationsverarbeitung mit dem 
Verbraucherkreditgesetz wegweisend zu regeln, un- 
bedingt ergriffen werden sollte. 
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Gesetzliche Bestimmungen könnten sich dabei im we- 
sentlichen an den Vereinbarungen orientieren, die 
zwischen den obersten Aufsichtsbehörden für den Da- 
tenschutz und der Kreditwirtschaft unter meiner Be- 
teiligung vereinbart worden sind, nachdem der Bun- 
desgerichtshof mit dem sog. SCHUFA-Urteil vom 
19. September 1985 das bis dahin praktizierte Verfah- 
ren des Informationsaustauschs zwischen den am Ver- 
braucherkredit beteiligten Stellen beanstandet hatte, 
weil dessen Grundlage, die SCHUFA-Klausel, mit we- 
sentlichen Grundgedanken des Datenschutzes nicht 
in Einklang zu bringen war. Wie die mit dem Anschluß 
von Inkasso-Unternehmen an das SCHUFA-System 
zusammenhängenden Probleme zeigen, ist zunächst 
vor allem regelungsbedüftig, zu welchen Zwecken bei 
welchen Verbraucherkreditgeschäften Daten erho- 
ben werden dürfen. Durch klare Übermittlungsrege- 
lungen muß sichergestellt werden, wann welche der 
am Abschluß oder der Durchführung eines Kreditge- 
schäfts beteiligten Stellen über welche Daten des Be- 
troffenen verfügen und wozu sie genutzt werden dür- 
fen. Ebenso müssen Umfang und Dauer der zulässi- 
gen Speicherung bestimmt werden. Der Auskunftsan- 
spruch des Betroffenen ist umfassend und kostenlos 
zu gewährleisten. Vor Mißbrauch der Auskunft zu 
unzulässigen Zwecken ist der Betroffene zu schützen. 
Eine Reihe von Problemen, die in der Praxis nach wie 
vor zu Schwierigkeiten führen, wie etwa die Frage, 
unter welchen Umständen die Rücknahme der Einwil- 
ligung durch den Betroffenen — der sog. Widerspruch 
zur SCHUFA-Klausel — an die beteiligten Stellen 
weitergemeldet werden darf, würde bei einer gesetz- 
lichen Regelung des Verfahrens entfallen. Einzelne 
Pflichten sowohl der Kreditgeber als auch des Kredit- 
informationssystems, etwa die zur Identitätsprüfung 
zur Vermeidung von Verwechslungsfällen, ließen sich 
exakt bestimmen. 


23.2.3 Neue Karten-Zahlungssysteme 

Häufig werde ich von Bürgern oder durch die Medien 
nach den datenschutzrechtlichen Risiken der neuen 
Kartenzahlungssysteme befragt. Dabei wird befürch- 
tet, daß Daten über die Persönlichkeit und das indivi- 
duelle Verbrauchsverhalten der Betroffenen gesam- 
melt und anschließend automatisiert ausgewertet 
werden könnten, ohne daß die Betroffenen Einfluß 
darauf hätten. Daß solche Befürchtungen nicht aus der 
Luft gegriffen sind, zeigt etwa der Prospekt eines Mar- 
ketingunternehmens, der Kartenzahlungssysteme als 
Dienstleistung anbietet und in dem es heißt: „Zu- 
nächst einmal müssen Sie Ihren Kunden kennenler- 
nen. Das heißt, Sie benötigen Informationen über sei- 
nen Wohnort, seinen Beruf, seine Interessen, seine 
Bedürfnisse, sein Kauf- und Auswahlverhalten.“ Ei- 
ner regionalen Datenschutzaufsichtsbehörde liegt zu- 
dem gegenwärtig der Entwurf eines Vertrages vor, 
mit dem sich ein Marketingunternehmen durch Be- 
treiber von Kartenzahlungssystemen die Befugnis 
einräumen lassen will, personenbezogene Daten über 
das Kaufverhalten von Karteninhabern auch für ei- 
gene Zwecke auszuwerten. Dabei ist auch an eine 
kartenüb ergreifende personenbezogene Auswertung 
gedacht; dies bedeutet, daß das Einkauf sverhalten 


einer Person auch bei Benutzung unterschiedlicher 
Kreditkarten ausgewertet werden soll. 

In der Tat werden nirgendwo in der privaten Wirt- 
schaft zukünftig die Möglichkeiten, umfassende Käu- 
ferprofile herzustellen, so einfach sein wie bei den 
Besitzern der Daten, die bei kartengestützten Ge- 
schäften anfallen. Die Entwicklung von Kartenzah- 
lungssystemen bedarf deshalb bei der außerordent- 
lich raschen Zunahme der Stellen, bei denen mit Hilfe 
solcher Karten gezahlt werden kann, besonders auf- 
merksamer Beobachtung. Zu diesem Zweck und um 
gegebenenfalls datenschutzrechtliche Empfehlungen 
für Kartenzahlungssysteme und deren sozialverträgli- 
che Gestaltung geben zu können, hat die Konferenz 
der Datenschutzbeauftragten des Bundes und der 
Länder einen Arbeitskreis eingerichtet, der sich vor 
allem mit Fragen der Automatisierung des Zahlungs- 
verkehrs befaßt. 


23.3 Versicherungswirtschaft 

23.3.1 Schweigepflichtentbindungsklauseln 

In den Tätigkeitsberichten der vergangenen Jahre 
(zuletzt 10. TB S. 91) habe ich ausführlich über die 
datenschutzrechtlichen Defizite bei der Verwendung 
von Schweigepflichtentbindungsklauseln vor allem 
der privaten Kranken- und Unfallversicherung be- 
richtet. Über eine datenschutzgerechte Neufassung 
dieser Klauseln werden bereits seit mehreren Jahren 
Gespräche zwischen den obersten Aufsichtsbehörden 
für den Datenschutz, dem Bundesaufsichtsamt für das 
Versicherungswesen und den Verbänden der Versi- 
cherungswirtschaft geführt, an denen ich mich im ab- 
gelaufenen Jahr wiederum beteiligt habe. Erstmals ist 
es bei diesen Verhandlungen jetzt zu einer Einigung 
über eine Neufassung der Schweigepflichtentbin- 
dungsklausel in Krankenversicherungsverträgen ge- 
kommen. 

Die neue Klausel (vgl. Anlage 8) ist in mehrfacher 
Hinsicht zu begrüßen. Sie macht schon vom Aufbau 
her deutlich, daß die Entbindung der Ärzte und son- 
stigen verpflichteten Personen von ihrer Schweige- 
pflicht gegenüber der Versicherung zu zwei unter- 
schiedlichen Zwecken erfolgt: Zum einen zur — ggf. 
auch rückwirkenden — Beurteilung des Risikos durch 
den Versicherer bei Vertragsabschluß und zum ande- 
ren zur Beurteilung seiner Leistungspflicht in einem 
konkreten Abrechnungseinzelfall. Im Gegensatz zur 
alten Klausel, die eine Unterscheidung der Erklä- 
rungszwecke nicht kennt, kann der Betroffene aus der 
Neufassung jetzt unschwer ersehen, warum eine Er- 
klärung zur Entbindung von der Schweigepflicht von 
ihm überhaupt verlangt wird. Der Geltungsumfang 
dieser Erklärung ist inhaltlich exakt bestimmt, der 
Adressatenkreis ist abschließend aufgezählt. 

Zur Risikobeurteilung darf das Versicherungsunter- 
nehmen, wenn dies erforderlich. ist, Ärzte, Zahnärzte, 
Angehörige anderer Heilberufe und Angehörige von 
Krankenanstalten, Gesundheitsämtern sowie von 
Kranken-, Lebens- und Unfallversicherern nach dem 
Gesundheitszustand des Betroffenen befragen, der 
den Abschluß eines Versicherungsvertrags beantragt 
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hat. Diese Personen sind von ihrer Schweigepflicht 
entbunden, wenn sie den Betroffenen in den letzten 
zehn Jahren vor der Antragstellung untersucht oder 
behandelt haben. Weiter zurückliegende Behandlun- 
gen sollen zukünftig in die Risikoprüfung nicht mehr 
einbezogen werden. Zu dieser Prüfung ist das Versi- 
cherungsunternehmen allerdings auf der Grundlage 
der Erklärung nur in den ersten fünf Jahren nach der 
Antragstellung berechtigt. Nur in diesem Rahmen 
darf das Versicherungsunternehmen dem Verdacht 
auf eine verschwiegene Vorerkrankung nachgehen, 
ohne den Betroffenen hierüber erneut unterrichten zu 
müssen. In der alten Klausel war hierfür keinerlei Be- 
schränkung vorgesehen. Will das Versicherungsun- 
ternehmen später als fünf Jahre nach Antragstellung 
den Gesundheitszustand des Versicherten zum Zeit- 
punkt der Antragstellung überprüfen, muß es hierfür 
eine neue Schweigepflichtentbindungserklärung bei 
ihm einholen. 

Der Umfang der Schweigepflichtentbindung zum 
Zweck der Beurteilung der Leistungspflicht bezieht 
sich, anders als früher, präzise auf die Prüfung der 
Leistungspflicht im jeweiligen Abrechnungseinzel- 
fall. Das Versicherungsunternehmen soll in der Lage 
sein zu klären, ob die zur Begründung eines Erstat- 
tungsanspruchs vorgelegten Unterlagen authentisch 
sind und für die erbrachten Leistungen eine Erstat- 
tungspflicht nach dem vereinbarten Tarif besteht. Nur 
zu diesem Zweck darf es, immer bezogen auf den in 
Rede stehenden Abrechnungsfall, anfragen. Dem ent- 
spricht es, daß die Adressaten der Klausel nur noch 
diejenigen Angehörigen von Heilberufen und Kran- 
kenanstalten sind, die in den vorgelegten Abrech- 
nungsunterlagen genannt werden oder die an der 
Heilbehandlung beteiligt waren. Die neue Klausel 
umfaßt nicht mehr — wie früher — eine darüber hin- 
ausgehende Erhebung und Offenbarung von Gesund- 
heitsdaten. Zur Verhütung von Versicherungsmiß- 
brauch durch verschwiegene Doppelversicherungen 
dürfen Mitarbeiter anderer Krankenversicherer da- 
nach befragt werden, ob für den Versicherten dort 
Krankenversicherungsverträge bestehen. Der Um- 
fang der Schweigepflichtentbindung zur Beurteilung 
der Leistungspflicht orientiert sich damit insgesamt an 
den Auskunftsobliegenheiten, die der Versicherungs- 
nehmer nach dem Versicherungsvertragsgesetz und 
den Allgemeinen Krankenversicherungsbedingun- 
gen gegenüber seinem Versicherungsuntemehmen 
hat. Zugleich wird für den Versicherungsnehmer klar- 
gestellt, daß bei der Überprüfung eines künftigen Lei- 
stungsanspruchs eine gesonderte Befreiungserklä- 
rung nicht mehr eingeholt werden wird. Gegen diese 
unbeschränkte, andererseits inhaltlich klar einge- 
grenzte Zukunftswirkung dieses Teiles der Klausel 
haben die obersten Aufsichtsbehörden für den Daten- 
schutz keine Einwände mehr erhoben. 

Mit der Einigung auf den neuen Wortlaut der Klausel 
ist es endlich gelungen, den Umgang mit personenbe- 
zogenen Daten in einem außerordentlich sensiblen 
Bereich der Privatwirtschaft auf eine neue Grundlage 
zu stellen, die die schutzwürdigen Belange der Betrof- 
fenen berücksichtigt und zugleich Raum für berech- 
tigte Kontroll- und Informationswünsche der Versi- 
cherungswirtschaft läßt. Die Verbände der Versiche- 
rungswirtschaft haben zugesagt, die Verwendung der 


neuen Klausel umgehend beim Bundesaufsichtsamt 
für das Versicherungswesen zur Genehmigung vorzu- 
legen. Das Bundesaufsichtsamt, das an den Verhand- 
lungen beteiügt war, hat die Genehmigung der neuen 
Klausel in Aussicht gestellt. Die Aufsichtsbehörden 
für den Datenschutz werden kontrollieren, ob dann 
auch entsprechend der neuen Vorgabe verfahren 
wird, was nach den Zusagen der Versicherungs Wirt- 
schaft bei allen Krankenversicherungsverträgen ab 
sofort der Fall sein soll. 


23.3.2 Datenverarbeitungsklausel und zentrale Dateien in der 
Versicherungswirtschaft 

In den Gesprächen zwischen der Versicherungs Wirt- 
schaft und den Datenschutzaufsichtsbehörden konnte 
die seit langem ausstehende datenschutzrechtüche 
Überarbeitung der Datenverarbeitungsklausel mit ei- 
ner weitgehenden Einigung wesentlich vorangetrie- 
ben werden. 

Mit der Datenverarbeitungsklausel (zuweilen wird 
auch von „Datenschutzklausel“ oder „Datenschutzer- 
mächtigungsklausel“ gesprochen) erklärt der Betrof- 
fene sein Einverständnis damit, daß die Versiche- 
rungsunternehmen personenbezogene Vertragsdaten 
an andere Stellen übermitteln. Bei diesen handelt es 
sich neben Rückversicherern vor allem um eine Reihe 
von Versicherungsfachverbänden, bei denen — in der 
Regel zum Zweck der Verhütung von Versicherungs- 
mißbrauch — zentrale Datensammlungen oder Hin- 
weissysteme geführt werden. Solche zentralen Da- 
teien gibt es in den Sparten Rechtsschutzversiche- 
rung, Unfallversicherung, Kfz-Haftpflichtversiche- 
rung, Sachschadenversicherung, Lebensversicherung 
und Transportversicherung. Die gegenwärtig noch 
verwendete alte Klausel, über deren Schwächen ich 
berichtet habe (vgl. 9. TB S. 70, lO.TB S. 91), war von 
den Datenschutzaufsichtsbehörden insbesondere 
deshalb kritisiert worden, weil sie die Datenverarbei- 
tungsvorgänge, in die mit der Klausel eingewilligt 
wird, nicht hinreichend transparent macht. Der Be- 
troffene kann die Reichweite seiner Einwilligung an- 
hand der geltenden Klausel nicht genau abschätzen. 
Auch zusammen mit einem Merkblatt zur Datenverar- 
beitung, das interessierten Versicherungsnehmern 
auf besondere Anforderung von den Versicherungs- 
unternehmen zur Verfügung gestellt wird, ist dies al- 
lenfalls Experten mögüch. 

Die außerordentlich schwierigen Verhandlungen zwi- 
schen Versicherungswirtschaft und Datenschutzbe- 
hörden führten zu einer Neufassung der Klausel, die 
allerdings immer noch sehr abstrakt formuliert ist. 
Deshalb soll künftig der Betroffene besser als bisher 
durch das Merkblatt informiert werden, und zwar 
schon vor Abgabe seiner Einwilligungserklärung, 
ohne daß es einer besonderen Anforderung bedarf. 
Der Betroffene kann jetzt aus dem überarbeiteten 
Merkblatt (vgl. Anlage 9) anhand von Beispielen er- 
fahren, in welchem Umfang und zu welchen Zwecken 
der Versicherer Daten über ihn speichert und an 
Rückversicherer oder andere Gesellschaften übermit- 
telt. Die bestehenden zentralen Dateien der Versiche- 
rungswirtschaft werden ebenfalls, wenn auch nur 
skizzenhaft, unter Hinweis auf den Verarbeitungs- 
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zweck erläutert. Außerdem wird deutlich gemacht, in 
welcher Weise innerhalb einer Versicherungsgruppe 
Daten in gemeinsamen Datensammlungen dieser 
Gruppe verarbeitet werden. Damit kann zukünftig 
von einer auf hinreichender Information beruhenden 
Einwilligung ausgegangen werden. 

Die Gespräche zwischen Versicherungswirtschaft 
und Datenschutzbehörden sollen im Jahr 1989 fortge- 
setzt werden, um eine Reihe noch offener Fragen im 
Zusammenhang mit den zentralen Dateien, vor allem 
im Bereich der Kfz-Haftpflicht und Sachschadensver- 
sicherer, datenschutzrechtlich befriedigend zu lösen. 
An den Gesprächen werde ich mich weiter beteiligen. 
Dabei werde ich auch die Frage noch einmal anspre- 
chen, ob die in der Datenverarbeitungsklausel vorge- 
sehenen Möglichkeit einer Weitergabe von Gesund- 
heitsdaten an selbständige Vertreter nicht noch bes- 
ser gelöst werden kann. 


23.4 Wohnungsvermietung 

Wie verschiedentlich bereits in der Vergangenheit 
(vgl. 4. TB S. 45, 5. TB S. 105) haben sich die Aufsichts- 
behörden der Länder im Berichtsjahr erneut mit Fra- 
gen der Datenverarbeitung und des Datenschutzes 
bei der Vermietung von Wohnraum beschäftigt. 

Datenschutzrechtlich problematisch ist insbesondere 
die Verwendung von Fragebögen, die betroffenen 
Mietbewerbern in vielen Fällen vor Vertragsabschluß 
vor allem durch Großvermieter vorgelegt werden. 
Häufig werden hierin Angaben verlangt, die tief in die 
Privatsphäre eingreif en, ohne daß sie für das Mietver- 
hältnis erforderlich sind. Der Betroffene kann sich der 
Beantwortung dieser Fragen nur dadurch entziehen, 
daß er in Kauf nimmt, als Mietbewerber abgelehnt zu 
werden. Das Verlangen solcher Großvermieter kann 
daher dazu führen, daß die schwierige Lange von 
Wohnungssuchenden mißbräuchlich ausgenutzt 
wird. Der für das Mietrecht zuständige Bundesmini- 
ster der Justiz hat dies bereits im Jahre 1982 einge- 
räumt. Zu einer befriedigenden, die Praxis umgestal- 
tenden Klärung des Fragerechts von Vermietern 
durch die Rechtsprechung ist es jedoch bislang entge- 
gen den Erwartungen der Bundesregierung nicht ge- 
kommen. Ich halte es aus diesem Grunde für notwen- 
dig, erneut zu prüfen, ob der Umfang des Fragerechts 
des Vermieters gesetzlich geregelt werden sollte. 

Die Datenschutzaufsichtsbehörden hatten außerdem 
den Versuch eines Unternehmens zu beurteilen, nach 
dem Muster des Kreditinformationssystem SCHUFA 
bundesweit ein Vermieterinformationssystem einzu- 
führen. In diesem Informationssystem sollten eine 
Fülle von Angaben über Mieter (u. a.: Staatsangehö- 
rigkeit, Höhe des Einkommens, Pünktlichkeit der 
Mietzahlungen) gespeichert und zum Abruf durch an- 
dere Vermieter bereitgehalten werden. Das Unter- 
nehmen wollte seinen Datenbestand außerdem durch 
die Einspeicherung sämtlicher Schuldnerverzeich- 
nisse erweitern. 

Die Aufsichtsbehörden stehen solchen Vorhaben 
nicht zuletzt wegen der möglichen Auswirkungen auf 
die Betroffenen mit äußerster Skepsis gegenüber. Sie 


halten eine Speicherung auf der Grundlage der Gene- 
ralklauseln des 3. und 4. Abschnitts des BDSG allen- 
falls dann für gerechtfertigt, wenn nur gesicherte Da- 
ten gespeichert werden; Daten über Mietrückstände 
dürfen also nur dann gespeichert werden, wenn die 
Schuld rechtskräftig festgestellt ist. Der Versuch des 
in Rede stehenden Unternehmens, Informationen 
über Mieter als vermarktbares Produkt anzubieten, 
zeigt, wie schnell es — gerade auch im Hinblick auf 
die Verwendung von Mieterfragebögen — in diesem 
Wirtschaftsbereich zu Gefährdungen schutzwürdiger 
Belange der Betroffenen kommen kann. Deshalb soll- 
ten die Grenzen solcher Informationssysteme be- 
reichsspezifisch gesetzlich eindeutig bestimmt wer- 
den. 


24. Datensicherung 

Als letzte von allen Vorschriften des BDSG traten am 
1. Januar 1979 die Datensicherungs vor Schriften (§ 6 
und die Anlage zu § 6 Abs. 1 Satz 1) in Kraft. Auch 
zehn Jahre danach sind diese Vorschriften noch längst 
nicht bei jeder automatisierten Verarbeitung perso- 
nenbezogener Daten reaüsiert. Zwar gibt es im Be- 
reich der zentralen DV- Verfahren eine deutliche Ten- 
denz zu Verbesserungen; durch die Einführung von 
dezentraler, individueller Datenverarbeitung — meist 
unter Verwendung von Personalcomputern — sind 
aber neue Risiken entstanden, denen bislang oft nicht 
oder nur unzureichend begegnet wird. Auch für die- 
sen Bereich gibt es aber inzwischen technische Hilfen 
zur Datensicherung, und weil für Personalcomputer 
von ganz unterschiedlichen Seiten mehr Sicherheit 
gefordert wird (siehe unten 24.2), ist mit Fortschritten 
zu rechnen. 

Welche Verbesserungen der Datensicherheit möglich 
sind, zeigen z. B. die Vorschläge, die ich dem Bundes- 
minister der Verteidigung für das Wehrersatzwesen- 
informationssystem (WEWIS) unterbreitet habe. Sie 
beziehen sich auf 

— eine anwenderfreundliche Dialogeröffnung, die 
den Benutzer mit möglichst wenig Formalitäten 
belastet und die Sicherheitsanforderungen wirk- 
sam, aber ohne unnötigen Aufwand einbezieht, 

— Informationen an den Anwender, die ihm helfen 
können, seine Verantwortung für eine sichere Da- 
tenverarbeitung besser wahrzunehmen, 

— die Bindung von Terminals an Funktionen, die 
zwar die Flexibilität der Benutzung einschränkt, 
dafür aber die Sicherheit dadurch erhöht, daß be- 
sonders sicherheitsrelevante Eingaben nur über 
solche Terminals erfolgen können, bei denen der 
Ort der Aufstellung eine zusätzliche Kontrolle ga- 
rantiert, und 

— die sogenannte TIME-OUT-Funktion, durch die 
nach einer — einstellbaren — Zeit der Nicht-Be- 
nutzung eines Terminals erneut eine Berechti- 
gungsprüfung erzwungen wird, was eine gewisse 
Sicherheit dagegen bietet, daß eingeschaltete Ter- 
minals während einer Arbeitspause des Berechtig- 
ten unbefugt genutzt werden. 
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Ich bin überzeugt, daß die Empfehlungen auch für 
andere dialogorientierte DV- Verfahren gelten kön- 
nen (siehe auch 21.2.4). 

Als Problem für alle Maßnahmen zur Datensicherung 
erweist sich immer wieder, daß die richtigen Maßnah- 
men stets nur aus den näheren Umständen der jewei- 
ligen Datenverarbeitung und nicht aus einem allge- 
mein gültigen Rezept abgeleitet werden können. Des- 
halb müssen jeweils die tatsächlichen besonderen 
Verhältnisse festgestellt und danach die erforderli- 
chen Maßnahmen ausgewählt werden. Dabei entsteht 
auch ständiger Organisationsbedarf, z. B. um die den 
einzelnen Benutzern zur Verfügung gestellten Zu- 
griffsmöglichkeiten stets den Erfordernissen der 
rechtmäßigen Aufgabenerfüllung anzupassen und 
um die tatsächliche Nutzung vergebener Zugriffsbe- 
rechtigungen zu kontrollieren. 

Typisch für solche Daueraufgaben ist auch die Not- 
wendigkeit, bei Datenübermittlungen auf Fern- 
schreibleitungen stets den möglichen und zur Sicher- 
heit im Fernschreibdienst auch erforderlichen Ken- 
nungsvergleich durchzuführen. Geschieht dies nicht, 
kann nach der Neuvergabe alter Fernschreibnum- 
mern der neue Inhaber Nachrichten erhalten, die für 
den Vorgänger bestimmt sind. Der Bundesminister 
des Innern, den ich auf dieses Risiko hingewiesen 
habe, hat in seinem Geschäftsbereich dafür gesorgt, 
daß dieser Vergleich regelmäßig vorgenommen wird; 
er hat auch die anderen Ressorts gebeten, in ihrem 
Bereich auf die Notwendigkeit des Kennungsver- 
gleichs hinzuweisen. 

Deutlich erkennbare Fortschritte haben im Berichts- 
jahr die zentralen Bemühungen der Bundesverwal- 
tung um mehr Datensicherheit gemacht. Sie führten 
— koordiniert vom Interministeriellen Ausschuß für 
die Sicherheit in der Informationstechnik (ISIT) — ins- 
besondere zur Definition der Anforderungen an si- 
chere DV-Systeme und zur Formulierung von Krite- 
rien zur praktischen Beurteilung von DV-Systemen. 
Abgesehen von dem unmittelbaren Beitrag, den diese 
Bemühungen zur Datensicherheit in der Zukunft lei- 
sten, dürften sie auch auf die Motivation in den daten- 
verarbeitenden Stellen zur weiteren Verbesserung 
der Datensicherheit ausstrahlen. 


24.1 Hacker-Erfolge 

In Abständen, die in der letzten Zeit anscheinend im- 
mer kürzer werden, berichten die Medien über spek- 
takuläre Fälle, in denen Unbefugte durch das planmä- 
ßige Ausnutzen von Sicherheitsmängeln in großen 
Datenverarbeitungssystemen Veränderungen oder 
Störungen vor genommen und zum Teil auch erhebli- 
che Schäden angerichtet haben. Bei den angegriffe- 
nen Systemen handelt es sich in der Regel um Daten- 
verarbeitungsanlagen, die über große Netze vielen 
Tausend unterschiedlichen Benutzern zugänglich 
sind. 

Die Angreifer sind, soweit sie bekannt wurden oder 
aus den Ergebnissen auf sie geschlossen werden 
konnte, im wesentlichen nach zwei Methoden vor ge- 
gangen. Die eine Methode ist das mehr oder minder 


systematische Ausprobieren von Eingaben mit dem 
Ziel, daß eine dieser Eingaben vom System so inter- 
pretiert wird, als habe dieser Benutzer besondere 
Rechte (Privilegien) bei der Arbeit mit dem System. 
Diese erschlichenen Rechte werden dann zu uner- 
laubten, meist störenden Aktivitäten mißbraucht. 
Vom „Herumhacken" auf der Tastatur zum Auspro- 
bieren der Eingaben wurde die Bezeichnung „Hak- 
ker" abgeleitet. Sie wird heute auch benutzt für die 
Anwender der zweiten Methode, bei der ein berech- 
tigter Benutzer seine Rechte — oft ohne sie durch 
Tricks zu erweitern — in schädlicher Weise nutzt. Dies 
geschieht z. B. dadurch, daß er an andere Teilnehmer 
im Netz die Aufforderung schickt, ein in derselben 
Nachricht enthaltenes Programm ablaufen zu lassen, 
das neben seinen planmäßigen, dem Anwender be- 
kannten Wirkungen heimlich auch Störungen verur- 
sacht (Prinzip des trojanischen Pferdes). Oder man 
nutzt die Berechtigung, selbstgeschriebene Pro- 
gramme ablaufen zu lassen, um durch solche Pro- 
gramme in andere Programme Abschnitte einzufü- 
gen, die wiederum bei jeder Ausführung des so geän- 
derten Programms den hinzugefügten Abschnitt in 
weitere Programme einbringen (Prinzip des Virus). 
Oder man schafft ein Programm, daß „nichts weiter" 
tut, als sich selbst in möglichst viele andere, über ein 
Datennetz erreichbare Computer zu schreiben, um 
sich von dort aus ebenso in andere oder auch schon 
einmal betroffene Computer zu schreiben und so wei- 
ter. Computernetze sind zwar nicht planmäßig für sol- 
che „Spielereien" ausgelegt. Wenn es aber gelingt, 
durch das Ausnutzen von Sicherheitsmängeln dieses 
Prinzip in die Praxis umzusetzen, so kann — wie im 
Herbst 1988 in den USA geschehen — binnen einiger 
Stunden ein Netz von mehreren Tausend Computern 
so vollständig ausgelastet sein, daß für sinnvolle Ar- 
beit keine Kapazität mehr verfügbar und das System 
dadurch blockiert ist. 

Weil dem Erfindungsreichtum hier kaum Grenzen ge- 
setzt sind, ist damit zu rechnen, daß einzelne Benutzer 
ihre speziellen Fähigkeiten in immer neuen Variatio- 
nen und Kombinationen an Datenverarbeitungssyste- 
men ausprobieren. Dabei kann man sich aber keines- 
wegs darauf verlassen, daß es — wie in den bekannt 
gewordenen Fällen — das ganze Ziel der Täter ist, 
lediglich durch eine spektakuläre „Leistung" aufzu- 
fallen. Es ist vielmehr damit zu rechnen, daß schon 
jetzt dieselben Schwächen auch von anders motivier- 
ten Tätern, die gerade unentdeckt bleiben wollen, zu 
anderen Zwecken (z. B. Ausspähung) ausgenutzt wer- 
den. Dadurch kann auch der Datenschutz nachhaltig 
beeinträchtigt werden. 

In der Bundesverwaltung sind mir derartige Fälle bis- 
her nicht bekannt geworden. Dies hegt zum einen 
wohl daran, daß die in der Bundesverwaltung betrie- 
benen Netze in der Regel für sehr spezielle Aufgaben, 
wie z. B. die bloße Abfrage von Datenbeständen, ein- 
gesetzt werden. Sie bieten ihren Benutzern deshalb 
nur sehr spezielle Funktionen, insbesondere nicht die 
Funktion, selbstgeschriebene Programme ausführen 
zu lassen. Auch benutzen viele Bundesbehörden, die 
vernetzt arbeiten, dafür Standleitungen. Standleitun- 
gen sind für den allgemeinen Nachrichtenverkehr 
nicht zugänglich (nicht anwählbar) und verhindern 
deshalb einen Angriff von nicht zugelassenen (be- 
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kannten) Benutzern. Ein weiterer Grund dürfte sein, 
daß diese Netze nicht auch große Benutz er gruppen 
aus dem Forschungs-, Universitäts- und Studentenbe- 
reich haben. Eine Garantie für Unangreifbarkeit ist 
das jedoch nicht. Denn die Schwächen, die von den 
Hackern ausgenutzt werden, sind zum Teil technisch, 
zum Teil organisatorisch bedingt, weit verbreitet und 
nicht ohne weiteres zu beseitigen; 

— Die heute benutzten Betriebssysteme (die stets be- 
nötigte Basis- Software) sind in ihren wesentlichen 
Teilen in einer Zeit entstanden, in der das Hacker- 
Problem unbekannt war. Die Systemphilosophie 
ist ausgerichtet auf Effizienz im Sinne von Ge- 
schwindigkeit, Leistungsfähigkeit, nicht aber auf 
Sicherheit gegen Angriffe. 

— Die Betriebssysteme sind untereinander inkompa- 
tibel. Dadurch ist die Zusammenarbeit ohnehin 
schon schwierig und man verzichtet deshalb auf 
zusätzliche Erschwernisse durch Sicherungsmaß- 
nahmen, so daß Lücken in der Überwachung der 
Sicherheit bleiben. 

— Systemverwalter und auch Benutzer sind oft von 
einem geradezu unverantwortlichen Leichtsinn. 
Dies ist der Hauptgrund für Fälle erfolgreichen 
Eindringens. Immer wieder kommt es z. B. vor, 

O daß Vornamen (des Benutzers), der Name des 
Herstellers oder andere naheliegende und des- 
halb leicht zu erratende Zeichenfolgen als Paß- 
wort benutzt werden, 

O daß Paßworte über eine nicht vertretbar lange 
Zeit nicht verändert werden oder 

O daß aus Sicherheitsgründen abgewiesene Ein- 
gaben nicht beachtet werden und ein Angreifer 
deshalb ungestört beliebig viele Versuche un- 
ternehmen kann. 

— Weil die Paßworte schon zur Berechtigungsprü- 
fung verfügbar sein müssen, ist ihr Schutz gegen 
unberechtigte Zugriffe schwierig und oft unzurei- 
chend. Auch das heute mögliche kryptographische 
Verschlüsseln bietet dann keine sichere Lösung, 
wenn das Verschlüsselungsverfahren und der be- 
nutzte Schlüssel so verfügbar sind, daß ein Unbe- 
fugter beliebige Probeläufe zur Paßwortsuche 
durchführen kann. 

— In praktisch allen Systemen sind Benutzer zugelas- 
sen, deren Name ihrer Stellung in der Benutzer- 
hierarchie entspricht (z. B. „Admin 11 , „Root 11 für 
einen besonders hoch priviligierten Administrator 
bzw. sicherheitsrelevante Basisfunktionen) und es 
gibt Benutzernamen wie „System 1 ' oder „Guest". 
Die damit aufrufbaren Funktionen sind schon vom 
Lieferanten eingerichtet und mit einem Paßwort 
geschützt, gelegentlich aber weltweit einheitlich 
mit seinem Firmennamen. Wenn diese Paßwörter 
nicht sofort bei der Betriebsaufnahme geändert 
werden, muß man dies als grobe Fahrlässigkeit 
bezeichnen. Es ist jedem Systemverwalter anzura- 
ten, die Tabelle der zugelassenen Benutzer darauf- 
hin einmal kritisch zu überprüfen. 

— Fast nie wissen die berechtigten Benutzer, an wen 
sie sich wenden sollen, wenn sie einen Hinweis auf 


mögliche Sicherheitslücken oder Sicherheitsver- 
letzungen entdeckt haben. 

Einige der hier genannten Schwächen und Versäum- 
nisse lassen sich mit durchaus vertretbarem Aufwand 
beheben. Selbst wenn damit keine absolute Sicherheit 
erreicht wird, so können doch durchaus wirksame 
Schranken auf gebaut werden, und schon wenige rich- 
tig eingesetzte Überwachungsmaßnahmen können 
die Entdeckung von Sicherheitsverletzungen so er- 
leichtern, daß ein Angreifer auch im Erfolgsfall daraus 
nicht lange Nutzen ziehen kann. Ein gutes Mittel dazu 
ist, daß jeder berechtigte Benutzer zum Beginn jedes 
Kontaktes mit dem System darüber informiert wird, 
welche Aktivitäten seit der letzten Information unter 
seiner Berechtigung durchgeführt wurden. Damit 
kann die Nutzung seiner Berechtigung durch andere 
Benutzer zwar nicht verhindert, aber doch wahr- 
scheinlich bald entdeckt werden. 

Eine Daueraufgabe für die Systemverantwortlichen 
ist es dagegen, sich bei jeder Änderung neu über die 
tatsächlich gegebenen Zugriffs- und Angriffsmöglich- 
keiten zu informieren und über die Abwehrmaßnah- 
men oder die bewußte Inkaufnahme des durch diese 
Maßnahmen nicht abgedeckten Risikos zu entschei- 
den. 


24.2 Personalcomputer am Arbeitsplatz 

Die Verarbeitung personenbezogener Daten auf Per- 
sonalcomputern bleibt weiterhin problematisch, weil 
im allgemeinen wenig getan wird, um den besonde- 
ren Risiken beim Einsatz dieser Geräte als Arbeits- 
platzcomputer (APC) entgegenzuwirken. Die Risiken 
liegen darin, daß die wesentlichen Sicherungskompo- 
nenten, die sich bei Großrechenanlagen aus der Ar- 
beitsteilung beim Erbringen einer Serviceleistung für 
die Anwender beinahe von selbst ergeben, hier feh- 
len: Das Vier-Augen-Prinzip, die Funktionstrennung, 
kontrollierte Auftragsverfahren, die Programmfrei- 
gabe durch die Fachabteilung und die Beteiligung des 
Datenschutzbeauftragten an der Verfahrensentwick- 
lung. 

Anders als die Großrechenanlage ist der Personalcom- 
puter als der persönliche Computer eines Benutzers 
entwickelt worden. Auch beim Einsatz am Arbeits- 
platz verfügt der Benutzer deshalb selbst (und meist 
uneingeschränkt) über die Anlage und die Datenträ- 
ger: Er ist Auftraggeber und Auftragnehmer in einer 
Person, er verfügt über Betriebssystem und Pro- 
gramme, er verarbeitet die Daten und verwendet die 
Ergebnisse. Weil es dabei keine Arbeitsteilung mehr 
gibt, müssen die einzelnen Arb eits schritte auch nicht 
mehr besonders aufeinander abgestimmt und organi- 
siert werden, und so überläßt man es gern dem Benut- 
zer selbst, die Arbeit mit „seinem 11 APC zu organisie- 
ren. So alleingelassen, sieht der Benutzer häufig nur 
seine eigene, aktuelle Aufgabenerfüllung. Deshalb 
entwickelt er in aller Regel Lösungen, die lediglich 
seine eigenen Belange berücksichtigen, und über- 
sieht häufig, daß auch andere Aspekte, insbesondere 
solche des Datenschutzes, zu bedenken sind. 
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Die Folgen dieses Mangels an übergreifender Organi- 
sation hat der Bundesrechnungshof in seiner am 
24. März 1988 herausgegebenen „Mitteilung über die 
Orientierungsprüfung Datensicherung am Arbeits- 
platz beim Einsatz von Arbeitsplatzcomputern (APC) 
bei ausgewählten obersten Bundesbehörden und Be- 
hörden des nachgeordneten Bereichs " deutlich ge- 
schildert: Es fehlen die für einen ordnungsgemäßen 
Betrieb erforderlichen Sicherheitsvorkehrungen und 
der Einsatz ist oft unwirtschaftlich. Die Systeme sind 
wegen Mängeln in der Organisation nicht beherrsch- 
bar, die korrekte Aufgabenerfüllung kann nicht ge- 
währleistet werden. Das entspricht auch meinen 
Erfahrungen aus Datenschutzkontrollen: Oft werden 
die gesetzlichen Meldepflichten — z. B. zum Daten- 
schutzregister gern. § 19 Abs. 4 BDSG — beim Einsatz 
von APC nicht erfüllt, die datenschutzrechtliche Zu- 
lässigkeit der Verarbeitung personenbezogener Da- 
ten nicht geprüft, die gesetzlich geforderten Siche- 
rung smaßnahmen unterlassen, und die Behörden 
können die Verantwortung für die tatsächlich stattfin- 
dende Datenverarbeitung oft schon deswegen nicht 
wahrnehmen, weil die in § 15 BDSG vorgeschriebene 
Übersicht darüber nicht existiert (siehe auch 6.6 und 
2.4). 

Da die beschriebenen Versäumnisse nicht nur im Be- 
reich der Bundesverwaltung, sondern auch in den 
Landesverwaltungen (wie übrigens ähnlich im nicht- 
öffentlichen Bereich) Vorkommen, hat die Konferenz 
der Datenschutzbeauftragten des Bundes und der 
Länder sowie der Datenschutzkommission Rheinland- 
Pfalz am 10. Oktober 1988 in einem Beschluß darauf 
hingewiesen, daß Datensicherheit und Ordnungsmä- 
ßigkeit der Verarbeitung personenbezogener Daten 
beim Einsatz kleinerer Datenverarbeitungsanlagen, 
vor allem von persönlichen Computern (PC) beson- 
dere Probleme bereiten. Im Hinblick darauf hat die 
Konferenz eine Reihe von Empfehlungen gegeben 
(s. Anlage 4). 

Auch die oben erwähnte Prüfungsmitteilung des Bun- 
desrechnungshofs enthält Hinweise zur Verbesse- 
rung des APC-Einsatzes und betont dabei auch die 
Notwendigkeit, die Benutzer umfassend zu schulen. 

Während es vor einigen Jahren, als die ersten Perso- 
nalcomputer angeboten wurden, kaum ausreichende 
technische Unterstützung zur Lösung des Sicherheits- 
problems gab, hat sich die Lage insoweit deutlich ge- 
bessert. Es gibt heute eine Reihe von Softwareproduk- 
ten zur PC-Sicherung, von denen einige sehr wirksam 
durch passende Hardwarezusätze verstärkt werden 
können. 

Derartige Software hat im wesentlichen folgende 
Eigenschaften: 

— Es wird eine Benutzeranmeldung mit Benutzer- 
name und Paßwort gefordert. 

— Es erfolgt eine lückenlose Menüsteuerung; da- 
durch können nur planmäßige Programme, nicht 
etwa „selbstgemachte" eingesetzt werden. 

— Der Benutzer hat keinen Zugang zur Betriebssy- 
stemebene und kann dadurch die Menüsteuerung 
nicht umgehen. 


— Das Laden eines (anderen) Betriebssystems wird 
verhindert (durch Einbau einer Steckkarte oder 
auch durch Software). 

— Es wird ein Protokoll der Benutzeraktivitäten (Log- 
datei) geführt. 

— Alle Dateien werden kryptographisch verschlüs- 

selt und sind damit nur für die planmäßig vorgese- 
hene Verarbeitung verfügbar. 4 

Nach diesen sehr wirksamen Prinzipien hat z. B. die 
Deutsche Bundesbahn ihre örtliche Personaldatenver- 
arbeitung mit APC organisiert. 

Es sind inzwischen Angebotsverzeichnisse für PC-Si- 
cherheitssoftware erschienen, mit denen sich jeder 
Benutzer einen Marktüberblick verschaffen und die 
für ihn geeignete Software auswählen kann. 

Es soll jedoch nicht verkannt werden, daß mit der pas- 
senden Auswahl und Anschaffung von Sicherheits- 
software nur die Möglichkeiten zur Problemlösung 
verbessert werden. Die Lösung selbst erfordert immer 
auch Organisationsmaßnahmen. Für die Sicherung 
gilt genau wie für Fragen der datenschutzrechtlichen 
Zulässigkeit und des wirtschaftlichen Einsatzes, daß 
zunächst zu klären ist, wer mit welchem Gerät welche 
Daten mit welchem Ziel verarbeiten soll. Erst wenn 
darüber Klarheit besteht, hat es Sinn, Maßnahmen zur 
Erreichung und Sicherung des gewünschten Zustan- 
des durchzuführen. 

Nun ist es gewiß schwierig, schon vor dem Einsatz von 
APC — und das heißt oft: ohne Erfahrung — alle Fest- 
legungen zu treffen. Deshalb ist es verständlich, daß 
man den einzelnen Benutzern zunächst freie Hand 
lassen möchte, schon weil ja häufig niemand weiß, 
was man eigentlich vorschreiben könnte. Aber auch 
und vielleicht gerade bei einer solchen Art der APC- 
Einführung ist es geboten, jeden Benutzer auf die ein- 
schlägigen Vorschriften hinzuweisen, weil sonst nicht 
nur gegen Datenschutzvorschriften, sondern leicht 
auch gegen Vorschriften zur Kassen- und Abrech- 
nungssicherheit verstoßen werden kann. Außerdem 
ist das Risiko, unwirtschaftlich zu arbeiten, bei einer 
solchen Vorgehensweise extrem hoch und kann nur 
durch begleitende Betreuung in erträglichen Grenzen 
gehalten werden. Im übrigen ist daran zu erinnern, 
daß mittlerweile an verschiedenen Stellen für eine 
Reihe von Aufgaben, die mit APC unterstützt werden 
können, schon brauchbare Verfahren erarbeitet wur- 
den, so daß es oft wirtschaf tlicher ist, sich erst einmal 
umzuhören, bevor man Arbeitszeit und Geld für eine 
Eigenentwicklung aufwendet. 

Wie immer aber APC eingeführt werden, stets ist es 
geboten — und in § 15 BDSG auch gesetzlich vorge- 
schrieben — von Anfang an eine Übersicht über die 
tatsächlich stattfindende Verarbeitung personenbe- 
zogener Daten zu haben und damit die Zulässigkeit 
und Ordnungsmäßigkeit der einzelnen Verfahren zu 
kontrollieren. Dies ist eine Organisationsaufgabe, de- 
ren Erfüllung erst einmal Aufwand verlangt, aber 
auch geeignet ist, überflüssigen Aufwand zu vermei- 
den. Die gesetzliche Verpflichtung dazu ergibt sich 
auch aus Nr. 10 (Organisationskontrolle) der Anlage 
zu § 6 Abs. 1 Satz 1 BDSG. 
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Um über meine zwangsläufig nur seltenen stichpro- 
benartigen Kontrollen hinaus Erkenntnisse darüber 
zu erlangen, mit welchen Mitteln die obersten Bun- 
desbehörden die dringende Aufgabe angehen, beim 
APC-Einsatz den Datenschutz zu gewährleisten, und 
auch um dabei besser beraten und Erfahrungen ver- 
mitteln zu können, habe ich im Oktober 1988 eine 
entsprechende Umfrage begonnen. Die ersten darauf 
eingegangenen Antworten zeigen, daß dieses Pro- 
blem sehr ernst genommen wird und die notwendigen 
Regelungen in zum Teil recht detaillierter Form erlas- 
sen wurden oder bald erlassen werden. Es wird darauf 
ankommen, solche Regelungen allgemein zu schaffen 
und in die Praxis umzusetzen. Ich werde dem in der 
nächsten Zeit besondere Aufmerksamkeit widmen. 

Bessere Übersicht und mehr Sicherheit beim Einsatz 
von APC sind auch deswegen erforderlich, weil zum 
einen diese heute sehr leistungsfähigen Geräte oft 
schon von mehreren Benutzern zu unterschiedlichen 
Zwecken genutzt werden. Hier kommt es darauf an, 
die notwendige Zusammenarbeit der Benutzer zu re- 
geln und jedem Benutzer nur die Aktivitäten zu er- 
möglichen, die in seiner Zuständigkeit liegen. Zum 
anderen gibt es eine gewisse Tendenz, die Zusam- 
menarbeit der APC untereinander durch Vernetzung 
zu fördern. Wenn dabei nicht Transparenz über die 
Verarbeitungen und die technischen Möglichkeiten 
im Netz besteht und keine ausreichenden Sicherheits- 
vorkehrungen getroffen werden, können leicht zwei 
gegensätzliche Eigenschaften von APC zu einem er- 
heblichen Risiko führen: Einerseits kann ein APC we- 
gen seiner hohen Leistungsfähigkeit in der Hand ei- 
nes geschickten Benutzers in einem Datennetz leicht 
zu einem wirksamen Angriffsinstrument werden, dem 
aber andererseits in Sicherheitsfragen wenig ge- 
schulte APC-Benutzer kaum etwas entgegensetzen 
können, um die Daten vor einem solchen Angriff zu 
sichern und die Funktionsfähigkeit der Programme zu 
gewährleisten. Spätestens bei einer Vernetzung führt 
also das jetzt beim APC-Einsatz häufig gegebene Or- 
ganisations- und Sicherheitsdefizit zu offenkundig 
untragbaren und nicht mehr beherrschbaren Risiken. 


24.3 Hardcopy 

Bei verschiedenen Kontrollen im Berichtsjahr habe ich 
festgestellt, daß die Bildschirmarbeitsplätze zur Nut- 
zung zentraler DV- Verfahren zunehmend auch mit 
Druckausgabegeräten ausgestattet sind. Diese dezen- 
tralen Drucker werden aber nicht nur dazu genutzt, 
zentral gesteuerte Ausgaben der gespeicherten Infor- 
mationen direkt zur Verfügung zu stellen, sondern um 
bei Bedarf für den Sachbearbeiter das festzuhalten, 
was sonst nur vorübergehend auf dem Bildschirm 
steht. Dazu dient die sogenannte Hardcopy- Funktion: 
Wird die dafür bestimmte Taste gedrückt, so druckt 
der Drucker den aktuellen Inhalt des Bildschirms in 
der dort gezeigten Anordnung auf das eingelegte Pa- 
pier. 

Diese einfache Funktion birgt deswegen Risiken, weil 
eine Protokollierung dabei nicht stattfindet und des- 
halb solche Ausdrucke beliebig erzeugt und auch 
leicht mitgenommen werden können. Außerdem kön- 


nen bewußt oder unbewußt auch fälsche Angaben 
ausgedruckt werden, z. B. wenn eine Hardcopy er- 
zeugtwird, nachdem eine Datenanzeige aus dem zen- 
tralen DV-Verfahren durch Änderungen oder Ergän- 
zungen über die Tastatur partiell verändert wurde. 
Gerade weil Computerausdrucke im allgemeinen für 
so richtig gehalten werden, daß sie nicht einmal mehr 
unterschrieben werden müssen, liegt hier eine Ge- 
fahr. Deshalb ist es geboten, diese einfache und nütz- 
liche Arbeitsunterstützung kritischer als oft noch üb- 
lich zu betrachten. Zumindest bei der Verarbeitung 
besonders schützenswerter Daten sollte der Einsatz 
von Hardcopy-Geräten oder -Funktionen dadurch er- 
setzt werden, daß jeder von den Benutzern des Ver- 
fahrens voraussichtlich benötigte Ausdruck vom Pro- 
gramm vorgegeben und seine Herstellung prüfbar 
protokolliert wird (siehe auch 11.1 und 21.2.4). 


25. Entwicklung des allgemeinen 
Datenschutzrechts 


25.1 Novellierung des Bundesdatenschutzgesetzes 

In meinem Zehnten Tätigkeitsbericht (10. TB S. 97) 
habe ich über den Referentenentwurf eines Artikelge- 
setzes zur Neufassung des Bundesdatenschutzgeset- 
zes und zur Änderung des Verwaltungsverfahrensge- 
setzes berichtet und eine summarische datenschutz- 
rechtliche Bewertung dieses Entwurfs vorgenommen. 
Eine ins einzelne gehende Stellungnahme habe ich im 
Frühjahr gegenüber dem Bundesminister des Innern 
abgegeben. Die von mir zu zahlreichen Regelungen 
des Entwurfs formulierte Kritik und meine Anregun- 
gen zu seiner Verbesserung im Sinne des Datenschut- 
zes sind jedoch in keinem bedeutsamen Punkt auf ge- 
griffen oder berücksichtigt worden. Inzwischen hat 
die Bundesregierung den Entwurf eines Artikelgeset- 
zes zur Fortentwicklung der Datenverarbeitung und 
des Datenschutzes verabschiedet, in dem außer den 
genannten Entwürfen auch die Entwürfe der sog. 
Sicherheitsgesetze — Bundesverfassungsschutzge- 
setz, MAD-Gesetz, BND-Gesetz — zusammengefaßt 
wurden. 

Die Neuregelungen des Bundesdatenschutzgesetzes 
und des Verfassungsschutzgesetzes sowie eine erst- 
malige Regelung der Rechtsgrundlagen für den MAD 
und den BND sind überfällig. Es ist dringend zu wün- 
schen, daß die Gesetzentwürfe vom Bundestag gründ- 
lich beraten und noch in dieser Legislaturperiode ver- 
abschiedet werden. Dies liegt nicht nur im Interesse 
der Bürger, sondern auch in dem der Behörden, die 
Klarheit darüber haben müssen, welche Konsequen- 
zen sich aus der Rechtsprechung des Bundesverfas- 
sungsgerichts zum Recht auf informationelle Selbst- 
bestimmung ergeben. 

Auch die SPD-Fraktion hat inzwischen ihre eigenen 
Vorstellungen von einer Anpassung des BDSG an die 
verfassungsrechtlichen Vorgaben konkretisiert und 
den Entwurf eines Bundesinformationsschutzgesetzes 
eingebracht. 
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Der Regierungsentwurf knüpft inhaltlich ohne große 
Änderungen an die Entwürfe aus der 10. Legislatur- 
periode (Drucksachen 10/4737 und 10/5343) an, so 
daß ich zur Konzeption auf die Bewertungen in mei- 
nem Neunten und Zehnten Tätigkeitsbericht (9. TB 
S. 75ff. r 10. TB S. 97 ff.) Bezug nehmen kann, die ins- 
gesamt weiter Gültigkeit haben. Ich sehe deshalb 
auch von einer detaillierten Stellungnahme zum Re- 
gierungsentwurf im Rahmen dieses Tätigkeitsberichts 
ab, wobei ich davon ausgehe, bei den parlamentari- 
schen Beratungen Gelegenheit zur Äußerung zu er- 
halten. An dieser Stelle möchte ich lediglich Ausfüh- 
rungen zu den mir besonders wichtig erscheinenden 
Punkten machen. 

Der Entwurf enthält eine Reihe von erfreulichen Ver- 
besserungen. So wird klargestellt, daß Datenschutz 
nicht nur Schutz vor Mißbrauch ist, sondern den Bür- 
ger vor Verletzungen seines Persönlichkeitsrechtes 
schützen soll. Andere Regelungen entsprechen immer 
wieder erhobenen Forderungen der Datenschutzbe- 
auftragten, so z. B. 

— die Regelung nicht nur der Speicherung und son- 
stiger technischer Verarbeitung personenbezoge- 
ner Daten, sondern auch ihrer sonstigen Nut- 
zung, 

— die Anerkennung der Zweckbindung für perso- 
nenbezogene Daten, 

— die Abschaffung der Entgeltpflicht für die Aus- 
kunft über die eigenen Daten und die Ausdehnung 
der Auskunft auf Herkunft und Empfänger der 
Daten im öffentlichen Bereich, 

— die Pflicht zur Löschung der Daten, die für den 
Speicherungszweck nicht mehr erforderlich sind, 

— die Klarstellung, daß besondere Amtsgeheimnisse 
der Kontrolle durch den Bundesbeauftragten nicht 
entgegengehalten werden können, und 

— die Verstärkung der Befugnisse der Aufsichtsbe- 
hörden für den nicht- öffentlichen Bereich und der 
Stellung der betrieblichen Datenschutzbeauftrag- 
ten. 

Es kann aber nicht verkannt werden, daß der Entwurf 

— teilweise auch konzeptionell — Mängel aufweist, 
die die Gewährleistung des Bürgerrechts auf informa- 
tionelle Selbstbestimmung beeinträchtigen. 


25.1.1 Eingeschränkter Anwendungs- und Geltungsbereich 

Ein konzeptioneller Mangel des Regierungsentwurfs 
ist die Aufspaltung des allgemeinen Datenschutz- 
rechts in Bestimmungen über die Datenverarbeitung 
in Dateien und Bestimmungen über den aktenmäßi- 
gen Umgang mit personenbezogenen Daten. Dabei 
soll der Anwendungsbereich des BDSG strikt auf die 
Dateiverarbeitung beschränkt bleiben, während Be- 
stimmungen über die Aktenverarbeitung in das Ver- 
waltungsverfahrensgesetz aufgenommen werden sol- 
len. Diese Trennung ist rechtssystematisch nicht ver- 
ständlich, weil das Recht auf informationeile Selbstbe- 
stimmung für jeden Umgang mit personenbezogenen 


Daten unabhängig von der Verarbeitungsform gilt 
und deshalb allgemeine Regelungen zu seiner Kon- 
kretisierung und seinem Schutz in einem Gesetz zu- 
sammengefaßt werden sollten. Für den betroffenen 
Bürger macht es keinen Unterschied, ob etwa unzu- 
lässig erhobene Daten in Dateien gespeichert oder in 
Akten erfaßt werden und ob eine unzulässige Über- 
mittlung etwa aus einer Akte oder einer Datei heraus 
erfolgt. Erklärbar ist diese Trennung nur durch das 
Bemühen, eine entscheidende Konsequenz für die 
Verwirklichung des Rechts auf informationelle Selbst- 
bestimmung, nämlich die externe Datenschutzkon- 
trolle, auf die Dateiverarbeitung zu beschränken und 
den Bereich der Aktenverarbeitung davon möglichst 
auszunehmen. 

Infolge der Aufsplitterung des allgemeinen Daten- 
schutzrechts auf BDSG und Verwaltungsverfahrens- 
gesetz bleiben zudem weite Bereiche der Datenverar- 
beitung außerhalb von Dateien datenschutzrechtlich 
ungeregelt, weil hierauf auch das Verwaltungs Verfah- 
rensgesetz keine Anwendung findet, nämlich die Da- 
tenverarbeitung bei der Strafverfolgung und der Ver- 
folgung von Ordnungswidrigkeiten sowie bei der 
Post. Dasselbe gilt für die Datenverarbeitung in Akten 
bei den Finanzbehörden, für die offenbar Sonderrege- 
lungen in der Abgabenordnung geschaffen werden 
sollen (s.u. 25.2). Ungeregelt bleibt damit auch die 
Datenverarbeitung außerhalb von Dateien im Bereich 
der gesamten Privatwirtschaft. 

Der Anwendungsbereich des Gesetzes wird ferner 
durch unzureichende Definitionen von Schlüsselbe- 
griffen des Datenschutzrechts geschmälert. So ist ins- 
besondere der Dateibegriff nicht mehr zeitgemäß und 
deshalb als entscheidende Voraussetzung für die Ge- 
währung von Datenschutz verfehlt. Die inzwischen 
erreichte Datenverarbeitungstechnologie — etwa Vi- 
deoaufzeichnungen, optische Speichermedien und 
moderne Bürokommunikationssysteme — findet darin 
keine ausreichende Berücksichtigung. Die Möglich- 
keit, gespeicherte Daten nach bestimmten Merkma- 
len ordnen oder umordnen zu können, kann heute 
kein Anknüpfungspunkt mehr für den Dateibegriff 
sein. Es kommt vielmehr auf die erleichterte Zugriffs- 
und Auswertungsmöglichkeit an, die das eigentliche 
Risiko der Datenverarbeitung darstellt. Es besteht bei- 
spielsweise auch dann, wenn ein Anwender, der sich 
den Beschränkungen des Gesetzes entziehen will, die 
Möglichkeit des für ihn uninteressanten Umordnens 
von Daten durch spezifische Techniken ausschließt 
oder wenn in der Textverarbeitung die gespeicherten 
Texte zwar nach verschiedenen Kriterien zugreifbar 
sind, das Umordnen jedoch ausgeschlossen ist, weil 
dafür kein Bedarf besteht. Neu definiert wurde auch 
der Begriff „personenbezogenes Datum". Nach dem 
Regierungsentwurf sind darunter künftig nur noch 
Einzelangaben „in einer Datei" zu verstehen. Die all- 
gemein eingeführte datenschutzrechtliche Termino- 
logie wird damit an einem ganz zentralen Punkt auf- 
gegeben, ohne daß daraus die erforderlichen Konse- 
quenzen gezogen werden. Eine ganze Reihe von Ge- 
setzen enthält den Begriff „personenbezogene Da- 
ten" in einem Sinn, der unzweifelhaft auch Angaben 
außerhalb von Dateien erfaßt; eine Änderung dieser 
Gesetze ist nicht vorgesehen. 
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25.1.2 Unzureichende Verarbeitungsregelungen 

Abweichend von inzwischen novellierten Landes- 
datenschutzgesetzen fehlt im Entwurf eine Rege- 
lung über die Erhebung personenbezogener Daten. 
Gleichwohl wird an einigen Stellen des Entwurfs auf 
den Erhebungszweck Bezug genommen. Eine Vor- 
schrift über die Datenerhebung findet sich lediglich 
im Entwurf des Verwaltungsverfahrensgesetzes, wo 
„das Beschaffen" personenbezogener Informationen 
geregelt wird. Erklärbar wird der Verzicht auf eine 
Erhebungsvorschrift im BDSG allein aus der Erwä- 
gung, den Anwendungsbereich dieses Gesetzes aus- 
nahmslos und strikt auf die dateigebundene Daten- 
verarbeitung zu begrenzen. Dieser Ansatz wird je- 
doch den verfassungsrechtlichen Vorgaben, die mit 
der Gesetzesnovelle umgesetzt werden sollen, nicht 
gerecht, denn das Recht auf informationeile Selbstbe- 
stimmung betrifft essentiell gerade die Preisgabe von 
Daten durch den Betroffenen, also die Datenerhe- 
bung. Sie ist der erste Schritt und die Voraussetzung 
für jede nachfolgende Datenverarbeitung. 

Die in den Entwurf auf genommene Regelung über die 
Verwendung von Daten ist insofern nicht gelungen, 
als sie sich, wie in den Vorentwürfen, auf die Verwen- 
dung personenbezogener Daten „unmittelbar" aus 
Dateien beschränkt. Ich habe das bereits in meinem 
Zehnten Tätigkeitsbericht (10. TB S. 98) im einzelnen 
kritisiert. Zwar wird jetzt in der Begründung des Ent- 
wurfs erläutert, daß damit auch die Nutzung von Com- 
puterausdrucken, Listen und ähnlichen Arbeitsunter- 
lagen gemeint sei, die aus der Datei hergestellt wer- 
den, aber den Dateibegriff nicht selbst erfüllen. Dann 
aber ist zu fragen, weshalb im Gesetzestext eine For- 
mulierung gewählt wird, die leicht eine gegenteilige 
Auslegung ermöglicht. Jedenfalls wird an dieser Ein- 
schränkung besonders deutlich, wie sehr der Entwurf 
— an den Möglichkeiten moderner Datenverarbei- 
tungstechniken vorbei — bemüht ist, den Anwen- 
dungsbereich des Gesetzes zu begrenzen. 

Ebenso wie gegenüber hoheitlichen Eingriffen bedarf 
das Recht des Bürgers auf informationelle Selbstbe- 
stimmung auch im Bereich der privatwirtschaftlichen 
Datenverarbeitung effektiven Schutzes. Die Verarbei- 
tungsregelungen für den nichtöffentlichen Bereich 
sind im Regierungsentwurf jedoch trotz einzelner Ver- 
besserungen insgesamt eher zu Lasten des Betroffe- 
nen verschlechtert worden. Die Generalklauseln des 
jetzigen 3. und 4. Abschnitts sind neu gefaßt worden. 
Die Möglichkeiten zur Verarbeitung personenbezo- 
gener Daten werden dabei in einigen Bereichen ge- 
genüber dem geltenden Recht erweitert. Die Zulässig- 
keit der Datenverarbeitung soll grundsätzlich weiter- 
hin von einer Interessenabwägung durch die daten- 
verarbeitende Stelle abhängig gemacht sein, ohne 
daß die Abwägungskriterien — berechtigte Interessen 
der datenverarbeitenden Stelle und schutzwürdige 
Interessen der Betroffenen — konkretisiert oder zu- 
mindest Orientierungspunkte für eine derartige Kon- 
kretisierung gegeben werden. Die Generalklauseln, 
die im öffentlichen Bereich wegen des Vorrangs be- 
reichsspezifischer Vorschriften auf vielen Gebieten 
eine geringere Rolle spielen, führen deshalb hier wei- 
terhin zu vermeidbaren Auslegungsunsicherheiten. 
Der Entwurf berücksichtigt außerdem nicht, daß die 


Einwilligung in wichtigen Wirtschaftsbereichen er- 
fahrungsgemäß nur eine unzulängliche Verarbei- 
tungsgrundlage darstellt, wenn sie in Rechtsverhält- 
nissen abgegeben wird, bei denen die Verarbeitungs- 
bedingungen kraft einseitiger Regelungsmacht von 
der wirtschaftlich stärkeren Vertragsseite festgelegt 
werden. Zusammen mit dem Fehlen bereichsspezifi- 
scher Datenschutzbestimmungen etwa im Zivil- oder 
Wirtschaftsverwaltungsrecht führt dies in manchen 
Bereichen der Privatwirtschaft im Vergleich mit dem 
öffentlichen Bereich zu einem materiellen Daten- 
schutzdefizit für den Betroffenen. 

Unbefriedigend ist schließlich die vorgesehene Be- 
stimmung über die Verarbeitung und Nutzung perso- 
nenbezogener Daten für die wissenschaftliche For- 
schung . Der Versuch, mit nur einer Bestimmung alle 
Aspekte des Umgangs mit personenbezogenen Daten 
zu Forschungszwecken zu erfassen, ist — vielleicht 
zwangsläufig — nicht geglückt. Die Unsicherheit dar- 
über, wann diese Forschungsklausel gilt, beginnt be- 
reits mit der Frage, was als „ Wissenschaf tüche For- 
schung" anzusehen ist. Eine normenklare und des- 
halb verläßliche Grundlage für den Umgang mit per- 
sonenbezogenen Daten in der Forschung ist aber not- 
wendig. 


25.1.3 Mangelhafte Ausprägung der Rechte des Bürgers 

Mit dem Regierungsentwurf soll zugunsten des Be- 
troffenen erstmals ein verschuldensunabhängiger 
Schadenersatzanspruch in das BDSG eingeführt wer- 
den. Der Betroffene soll Schäden, die er erleidet, weü 
personenbezogene Daten bei dem „Betrieb einer 
automatisierten Datenverarbeitungsanlage unrichtig 
oder nach Überwindung automatisierter Sicherungs- 
einrichtungen Unbefugten zugänglich werden", gel- 
tend machen können, ohne den Nachweis eines Ver- 
schuldens der speichernden Stelle führen zu müssen. 
Bei Schäden, die durch Eingabe- oder Bedienungs- 
fehler oder etwa durch eine unzulässige Übermittlung 
infolge mangelhafter Datenverarbeitungsorganisa- 
tion entstehen, muß der Betroffene dagegen weiterhin 
auf der Grundlage des allgemeinen Schadenersatz- 
rechts ein Verschulden der datenver arbeitenden 
Stelle nachweisen. Schäden dieser Art dürften un- 
gleich häufiger sein als etwa das nur schwer vorstell- 
bare „automatische Unrichtigwerden" eines Datums. 
Der Schadenersatzanspruch ist deshalb in der vorge- 
sehenen Form nur von begrenztem Wert für den Be- 
troffenen. Um wirklich effektiv zu sein, müßte er stär- 
ker differenziert und für die genannten Fälle durch 
einen Schadensersatzanspruch mit Beweislastumkehr 
hinsichtlich des Verschuldens ergänzt werden. 

Der Regierungsentwurf sieht für die Verfassungs- 
schutzbehörden, den BND, den MAD und „andere 
Behörden des BMVg" weiterhin ein pauschales Aus- 
kunftsverweigerungsrecht ohne Begründungszwang 
vor. Er berücksichtigt damit nicht die inzwischen zu 
dieser Frage ergangene Rechtsprechung, die auf ver- 
fassungsrechtlichen Grundlagen (Art. 19 Abs. 4 GG) 
basiert. Die im Entwurf vorgesehene Möglichkeit, die 
Auskunft in diesen Fällen an den BfD zu erteilen, 
beschreibt das gegenwärtig zwischen mir und den 
Sicherheitsbehörden praktizierte Verfahren. Doch 
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dieses ist unbefriedigend, weil auch meine Mitteilung 
an den Betroffenen diesen über den Erkenntnisstand 
der jeweiligen Sicherheitsbehörde im Unklaren lassen 
muß. Das verstärkt vermutlich in der Mehrzahl gerade 
der Fälle, in denen keine Angaben über den Betroffe- 
nen gespeichert sind, dessen Befürchtungen, doch 
vom Verfassungsschutz registriert worden zu sein und 
daraus Nachteile zu erleiden. Über die verfassungs- 
rechtlichen Zweifel an diesem Verfahren habe ich in 
meinen Tätigkeitsberichten wiederholt berichtet. 

Im nicht-öffentlichen Bereich wird die Anspruchs- 
grundlage für ein Auskunftsentgelt aufrechterhalten, 
soweit Daten geschäftsmäßig für fremde Zwecke ge- 
speichert werden und der Betroffene die Auskunft zu 
wirtschaftlichen Zwecken nutzen kann. Da die Han- 
delsauskunfteien Auskünfte an Betroffene schon aus 
Akzeptanzgründen kostenlos erteilen, kommt diese 
Bestimmung inzwischen praktisch ausschließlich der 
SCHUFA zugute. Damit bleibt die Auskunft, die dort 
mit weitem Abstand am häufigsten eingeholt wird, 
auch zukünftig in der Praxis weiter kostenpflichtig. 


25.1.4 Einschränkung der Datenschutzkontrolle 

Über die vorgesehenen Einschränkungen meiner 
Kontrollkompetenz habe ich in den vorangegangenen 
Tätigkeitsberichten (9. TB S. 78, 10. TB S. 99) im ein- 
zelnen berichtet. Diese Ausführungen gelten im 
vollen Umfang auch für den neuen Regierungsent- 
wurf. Zu einer erheblichen Einschränkung meiner 
Kontrollbefugnis gegenüber der bisherigen Praxis 
führt die Neuregelung vor allem deshalb, weil keiner- 
lei Kontrolle im Bereich der Datenerhebung vorgese- 
hen ist. Würde diese Regelung Gesetz, so könnte ich 
eine große Zahl von Eingaben, die ausschließlich die 
Datenerhebung betreffen — Beispiele dafür enthält 
der Abschnitt 1.1 — nicht mehr bearbeiten, wenn dazu 
eine Kontrolle notwendig ist. Die Kontrolle im Bereich 
der Datenverarbeitung hat nach dem Entwurf grund- 
sätzlich nur die Verarbeitung oder Nutzung „in oder 
unmittelbar aus Dateien" zum Gegenstand. Außer- 
halb der Dateiverarbeitung wird meine Kontrollbe- 
fugnis auf eine anlaßbezogene Einzelfallprüfung be- 
schränkt, was keinen Fortschritt darstellt, weil sie mir 
in den meisten Fällen bisher schon zugestanden 
wurde. Die Bundesbehörden müssen nach dem Wort- 
laut des Entwurfs zudem dem Bundesbeauftragten 
Auskunft nur noch zu Fragen geben, die mit seiner 
Kontrolltätigkeit in Zusammenhang stehen; es wird 
damit zweifelhaft, ob solche Auskünfte bei der ebenso 
bedeutsamen Beratungstätigkeit des Bundesbeauf- 
tragten oder bei Eingaben von Bürgern, wenn der 
Bundesbeauftragte diese nicht zum Anlaß einer Kon- 
trolle macht, zu erteilen sind. Es wird an dieser Stelle 
augenfällig, wie sehr der Entwurf bemüht ist, eine 
unabhängige Datenschutzkontrolle, der das Bundes- 
verfassungsgericht erhebliche Bedeutung für einen 
effektiven Schutz des Rechts auf informationeile 
Selbstbestimmung beimißt, möglichst eng zu begren- 
zen. 

Die Rundfunkanstalten des Bundes, Deutschlandfunk 
und Deutsche Welle, werden auch hinsichtlich ihrer 
Verwaltungstätigkeit von jeglicher Kontrolle durch 
den Bundesbeauftragten für den Datenschutz freige- 


stellt. Diese Privilegierung der Medien, für deren jour- 
nalistisch redaktionelle Tätigkeit von den Vorschrif- 
ten des Gesetzes nur die über die Datensicherung gel- 
ten, geht weiter als die der Gerichte, deren Verwal- 
tungstätigkeit der Datenschutzkontrolle in vollem 
Umfang unterliegt. 

Ob und in welchem Umfang die Freistellung karitati- 
ver und erzieherischer, den öffentlich-rechtlichen Re- 
ligionsgesellschaften zugeordneter Einrichtungen des 
privaten Rechts von der staatlichen Datenschutzkon- 
trolle nach Art. 140 GG in Verbindung mit Art. 137 der 
Weimarer Verfassung wirklich geboten ist, sollte im 
Hinblick auf die Rechtslage in vergleichbaren staatli- 
chen oder kommunalen Einrichtungen (z. B. Kinder- 
gärten, Krankenhäuser, Schulen) noch einmal geprüft 
werden. 

Im Ergebnis entspricht der Entwurf — trotz anzu- 
erkennender Verbesserungen — auf die ich oben hin- 
gewiesen habe, nicht den Erwartungen. Er erweckt 
insbesondere gegenüber vergleichbaren Länderrege- 
lungen den Eindruck einer Besorgnis vor zu viel Da- 
tenschutz und vor der Kontrolltätigkeit des Bundesbe- 
auftragten. Es ist dringend zu wünschen, daß die be- 
stehenden Mängel im Laufe des Gesetzgebungsver- 
fahrens noch behoben werden. 


25.2 Bereichsspezifische Datenschutzvorschriften 
für die Finanzverwaltung 

Der Bundesminister der Finanzen hat mir gegen Ende 
des Berichtsjahres einen Gesetzentwurf bereichsspe- 
zifischer Datenschutz Vorschriften im Anwendungsbe- 
reich der Abgabenordnung zur Stellungnahme zuge- 
leitet. Mit dem Entwurf sollen das von der Finanzver- 
waltung anzuwendende Datenschutzrecht, das sich 
aus dem Bundesdatenschutzgesetz und den Landes- 
datenschutzgesetzen zum Teil unterschiedlich ergibt, 
vereinheitlicht und darüber hinaus für den Anwen- 
dungsbereich der Abgabenordnung ausschließlich 
und abschließend geltende Datenschutzvorschriften 
geschaffen werden. 

Eine umfassende Bewertung wird mir erst nach Kon- 
takten mit den Landesbeauftragten für den Daten- 
schutz möglich sein, die der Entwurf in gleicher Weise 
berührt wie mich. Bereits jetzt weise ich darauf hin, 
daß der Entwurf hinter dem Standard des Bundesda- 
tenschutzgesetzes wie auch des neuen Regierungs- 
entwurfs für ein Bundesdatenschutzgesetz erheblich 
zurückbleibt. Als Beispiele nenne ich: 

— Nach dem Entwurf des BMF soll die Speicherung 
und Veränderung geschützter Daten zulässig sein, 
soweit diese der Erfüllung der den Finanzbehör- 
den durch Rechtsvorschrift übertragenen Aufga- 
ben „dienen“. Nach § 9 Abs. 1 des Bundesdaten- 
schutzgesetzes (BDSG) ist demgegenüber präzise 
nachvollziehbar und sachgerecht festgelegt, daß 
das Speichern und Verändern personenbezogener 
Daten zulässig ist, wenn es zur rechtmäßigen Erfül- 
lung der in der Zuständigkeit der speichernden 
Stelle liegenden Aufgaben „erforderlich ist“. Der 
Regierungsentwurf für ein Bundesdatenschutzge- 
setz hat diesen allgemein anerkannten Grundsatz 
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des Datenschutzrechts übernommen und im übri- 
gen noch weiter verstärkt. Die Fassung des Ent- 
wurfs des BMF würde mit dem Wort „dienen“ zu 
einer nicht vertretbaren und mit der Rechtspre- 
chung des Bundesverfassungsgerichts nicht ver- 
einbaren Aufweichung des Datenschutzes im Be- 
reich der Abgabenordnung führen. Die in der Spei- 
cherung und Veränderung personenbezogener 
Daten liegenden Einschränkungen einer verfas- 
sungsrechtlich geschützten Rechtsposition sind 
nur zulässig, soweit sie zum Schutz öffentlicher 
Interessen unerläßlich sind, nicht schon dann, 
wenn sie solchen lediglich „dienen“. 

— Nach § 21 BDSG kann sich jedermann an den Bun- 
desbeauftragten für den Datenschutz wenden, 
wenn er der Ansicht ist, bei der Verarbeitung sei- 
ner personenbezogenen Daten durch Behörden 
oder sonstige öffentliche Stellen des Bundes in sei- 
nen Rechten verletzt zu sein. Der Regierungsent- 
wurf für ein Bundesdatenschutzgesetz sieht dar- 
über hinaus noch vor, daß dieses Recht dem Bürger 
auch hinsichtlich „der Verwendung ihn betreffen- 
der Informationen außerhalb von Dateien“, also 
auch in Akten, zusteht; dies soll künftig ausdrück- 
lich auch im Anwendungsbereich des Steuerge- 
heimnisses gelten. Der Gesetzentwurf des BMF 
enthält demgegenüber keine entsprechende Rege- 
lung. Damit nimmt er den Betroffenen im Rahmen 
der Abgabenordnung das Recht, den Bundesbe- 
auftragten für den Datenschutz anzurufen, um sich 
gegen mögliche Verletzungen seines Rechts auf 
informationelle Selbstbestimmung zu wehren. 
Dies ist angesichts der vom Bundesverfassungsge- 
richt betonten Bedeutung der unabhängigen Da- 
tenschutzbeauftragten nicht hinnehmbar. 

— Nach dem Entwurf des BMF dürfen dem Bundes- 
beauftragten für den Datenschutz geschützte Da- 
ten „nur offenbart werden, soweit der Betroffene 
eingewilligt oder nach vorheriger schriftlicher Be- 
nachrichtigung durch den Bundesbeauftragten für 
den Datenschutz unter Hinweis auf diese Folge 
einer Offenbarung nicht widersprochen hat“. Die 
Finanzbehörde darf dem Bundesbeauftragten für 
den Datenschutz für diesen Zweck Namen und 
Anschrift des Betroffenen offenbaren. Da meine 
Kontrolltätigkeit dem Schutz der Bürger dient, 
habe ich selbstverständlich nicht die Absicht, Kon- 
trollen gegen den erkennbaren Willen eines Be- 
troffenen durchzuführen. Von entscheidender Be- 
deutung ist dabei aber, wie der Wille des Betroffe- 
nen festgestellt werden soll. Gegen ein Wider- 
spruchsrecht des Betroffenen wäre nichts einzu- 
wenden, wenn dies so ausgestaltet ist, daß dadurch 
in der Praxis nicht Kontrollen der Datenverarbei- 
tung einer Behörde schlechthin verhindert oder 
unzumutbar erschwert werden. Eine Regelung, die 
mich zur vorherigen Befragung aller Betroffenen 
nach ihrer Einwilligung oder einem etwaigen Wi- 
derspruch verpflichtet, ist nicht akzeptabel. Bei 
Kontrollen im Bereich der Steuer- und Zollfahn- 
dung würde ein solches Verfahren auch kaum im 
Interesse der Finanzbehörden liegen. 

Ich habe dem Bundesminister der Finanzen bereits 

meine grundsätzlichen Bedenken vorgetragen; hier- 


auf hat er sein Interesse an eingehenden Gesprächen, 
insbesondere über die oben angesprochenen Punkte 
mitgeteilt. 


26. Ausland und Internationales 
26.1 Europarat 

Die internationale Harmonisierung des Datenschut- 
zes mit dem Instrument der Datenschutzkonvention 
des Europarats schreitet beständig fort, wenn auch 
festgestellt werden muß, daß die Entwicklung — ver- 
glichen mit den ursprünglichen Erwartungen und der 
anhaltenden Dynamik in der Technologie und An- 
wendung der automatisierten Datenverarbeitung — 
außerordentlich schleppend verläuft. Zwar haben in- 
zwischen neunzehn von einundzwanzig Mitgliedern 
des Europarats die Konvention gezeichnet (außer der 
Schweiz und Liechtenstein), doch liegt die Anzahl der 
Mitgliedsstaaten, die die Konvention ratifiziert, d. h. 
verbindlich gemacht haben, immer noch bei nur acht 
(Österreich, Frankreich, Bundesrepublik Deutsch- 
land, Luxemburg, Norwegen, Spanien, Schweden, 
Großbritannien). Unter diesen Ländern befindet sich 
überdies eines, bei dem fraglich ist, ob derzeit die Vor- 
aussetzungen für eine Ratifikation vorliegen, da es 
kein Datenschutzgesetz besitzt. Von dem mit der Kon- 
vention verfolgten Ziel, in Europa — und möglichst 
darüber hinaus — einen definierten Mindeststandard 
des Datenschutzes zu garantieren und im gleichen 
Zuge spezifische Behinderungen des grenzüber- 
schreitenden Datenverkehrs auszuschließen, sind wir 
damit nach wie vor weit entfernt. 

Wenn es gleichwohl beim grenzüberschreitenden Da- 
tenverkehr mit oder zwischen Nicht- Vertragsstaaten 
keine größeren Probleme gegeben hat, so dürfte das 
daran hegen, daß die Gesetzesanwender der Frage, 
ob im Empfängerland ein gleichwertiger Datenschutz 
besteht, ausweichen. Für die Betroffenen bedeutet 
dies, daß ihre Daten in der Praxis vielfältig auch dann 
ins Ausland übermittelt werden, wenn sie dort keine 
Auskunfts- und Berichtigungsrechte haben, keine be- 
sonderen Vorschriften gegen eine zweckfremde Ver- 
wendung und Weitergabe ihrer Daten bestehen und 
auch eine Löschung nach einer bestimmten Zeit nicht 
gesichert ist. Die Aufsichtsbehörden haben nur in we- 
nigen Ländern und nur in seltenen Fällen grenzüber- 
schreitende Datenübermittlungen untersagt oder be- 
anstandet. Diese Zurückhaltung ist insofern verständ- 
lich, als eine negative Entscheidung in der Regel nur 
mit einer abstrakten rechtlichen Schlechterstellung 
begründet werden kann. Konkrete Mißbrauchsfälle 
im Empfängerland sind zwar nicht auszuschließen, 
aber meist nicht bekannt. Für die Notwendigkeit der 
Übermittlung werden dagegen in aller Regel konkret 
bezifferbare wirtschaftliche Interessen des Daten- 
empfängers oder der übermittelnden Stelle geltend 
gemacht. Wenn die Bedenken allerdings immer wie- 
der zurückgestellt werden, so kommt es in den Emp- 
fängerländern nicht zu dem offensichtlich notwendi- 
gen Handlungs druck. Im Interesse einer zügigeren 
internationalen Verbreiterung des Datenschutzes 
könnte sich daher eine Überprüfung der Entschei- 
dungspraxis empfehlen. 
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Symptomatisch für die Konsequenzen eines interna- 
tional nicht abgestimmten Datenschutzes ist folgen- 
der Vorgang: Ein schweizerisches Unternehmen be- 
stellte bei einer deutschen Kreditauskunftei eine Aus- 
kunft über einen Bundesbürger. Die formularmäßig 
geforderte Darlegung eines berechtigten Intesses ent- 
sprechend § 32 Abs. 2 BDSG lehnte das Unternehmen 
ab, da dies dem schweizerischen Datenschutz wider- 
spreche. Es ist im übrigen nicht bekannt, ob die Aus- 
künfte verweigert worden sind; Beschwerden schwei- 
zerischer Firmen sind freilich nicht bekannt gewor- 
den. 

Unproblematisch ist die grenzüberschreitende Daten- 
übermittlung aber auch zwischen Vertragsstaaten 
nicht. Die Ratifikation der Europaratskonvention setzt 
zwar voraus, daß der ratifizierende Staat das in der 
Konvention definierte Datenschutzniveau in seiner 
Rechtsordnung realisiert hat. Ob diese Voraussetzung 
gegeben ist, bestimmt der betreffende Staat aber 
selbst. Eine Überprüfung durch Organe des Europa- 
rats ist nicht vorgesehen. Von den Regierungen der 
Vertragsstaaten, einschließlich der Bundesregierung, 
ist nicht bekannt, daß sie überprüft haben, ob die 
anderen Vertragsstaaten die Voraussetzungen der 
Ratifikation tatsächlich erfüllen. Auch wissenschaft- 
liche Untersuchungen zu diesem Thema liegen nicht 
vor. Dabei enthält die Konvention mehrere unbe- 
stimmte Begriffe und weitgehende Ausnahmeklau- 
seln, die in sehr unterschiedlicher Weise verstanden 
werden können. Solche Überprüfungen erscheinen 
aber dringend notwendig. Der Mechanismus der Kon- 
vention besteht, vereinfacht ausgedrückt, darin, daß 
eine Übermittlung zwischen Vertragsstaaten wie eine 
Übermittlung im Inland zu behandeln ist. Eine Über- 
mittlung kann insbesondere nicht mehr mit der Be- 
gründung verboten werden, der Datenschutz im Emp- 
fängerland sei nicht ausreichend. Mit der Ratifikation 
der Konvention durch die beteiligten Staaten soll 
diese Frage ein für allemal beantwortet sein. Da es in 
der Bundesrepublik ein besonderes Prüfungs- oder 
Genehmigungsverfahren für die grenzüberschrei- 
tende Datenübermittlung nicht gibt, müssen sich die 
datenverarbeitenden Stellen darauf verlassen kön- 
nen, daß die Vertragsstaaten tatsächlich das von der 
Datenschutzkonvention geforderte Schutzniveau rea- 
lisiert haben. Entsprechende Untersuchungen könnte 
die Bundesregierung veranlassen. Die österreichische 
Bundesregierung hat in diesem Sinne durch Verord- 
nung förmlich festgestellt, in welchen Ländern ein im 
Verhältnis zum österreichischen Recht gleichwertiger 
Datenschutz besteht. 

Eine Möglichkeit, der Frage der korrekten Befolgung 
der Konvention nachzugehen, bietet grundsätzlich 
auch der Beratende Ausschuß nach Artikel 18 bis 20 
der Konvention, der u. a. Vorschläge zur Fortentwick- 
lung des Inhalts der Konvention machen und auf An- 
trag einer Vertragspartei zu Fragen der Anwendung 
der Konvention Stellung nehmen soll. Ihm gehören 
Vertreter der Regierungen der Vertragsstaaten an. Er 
hat bisher zweimal getagt und dabei u. a. Berichte der 
Vertragsstaaten über die jeweilige nationale Um- 
setzung der Konvention entgegengenommen. Des 
weiteren sollen die nationalen Erfahrungen bei der 
Anwendung der Konventionsregelung über den 


grenzüberschreitenden Datenverkehr ausgewertet 
werden. 

Mir erscheint allerdings zweifelhaft, ob der Beratende 
Ausschuß für eine Überprüfung der Ratifikationsvor- 
aussetzungen geeignet ist. Mit der Ratifikation hat 
jeder Vertragsstaat völkerrechtlich verbindlich er- 
klärt, daß seine nationale Gesetzgebung den Anforde- 
rungen der Konvention entspricht. Mit Selbstkritik ist 
danach nicht zu rechnen. Auch eine Kritik gegenüber 
den anderen Vertragsstaaten wird anscheinend als 
untunlich betrachtet. Selbst die Ratifikation durch 
einen Staat, der kein Datenschutzgesetz hat, hat bei 
den anderen Vertragsstaaten zu keinen erkennbaren 
Reaktionen geführt. Auch werden die Berichte der 
nationalen Datenschutzinstitutionen nicht ausge- 
tauscht. Angesichts dieser Gegebenheiten besteht zur 
Zeit wenig Aussicht, daß der Beratende Ausschuß zur 
Effektivität der Konvention wesentliches beitragen 
wird. 

Ich rege an, die Wirksamkeit der Europaratskonven- 
tion zu überprüfen. Es droht die Gefahr, daß diese ein 
Dokument des guten Willens bleiben wird, das prak- 
tisch vielfach folgenlos bleibt. 


26.2. Entwicklung des Datenschutzes im Ausland 

Die Anzahl der Länder mit einer nationalen Daten- 
schutzgesetzgebung ist im Berichtsjahr von elf auf 
vierzehn gestiegen und hat sich damit erstmals seit 
Jahren wieder deutlich erhöht. Aber auch inhaltlich 
werden neue Wege beschritten. Aus der historischen 
Entwicklung erklärbare Grenzen des Anwendungs- 
bereichs, die jedoch dem Schutz des Rechtsguts ab- 
träglich sind, werden zunehmend abgebaut. Daneben 
geht die Suche nach der besten Methode weiter, wie 
die sehr abstrakten Datenschutzgrundsätze in kon- 
krete Handlungsvorgaben für die verschiedenen Le- 
bensbereiche umgesetzt werden können. Für die Bun- 
desrepublik Deutschland bedeutet dies, daß nur eine 
konsequente Fortentwicklung des Datenschutzrechts 
ausreicht, um im internationalen Vergleich einen 
Platz in der Spitzengruppe zu halten. 

Das zu Jahresbeginn in Kraft getretene finnische 
Datenschutzgesetz enthält mehrere Regelungen, die 
auch für die Novellierung des Bundesdatenschutzge- 
setzes vorbildlich sein könnten. Dazu zählen bei- 
spielsweise die Vorschriften zur Sicherung der Daten- 
qualität, zur Bestimmung und Einhaltung des Verar- 
beitungszwecks, zur Rechenschaft über Datenquel- 
len, zum grenzüberschreitenden Datenverkehr und 
zur Benachrichtigung des Betroffenen über bei der 
Direktwerbung verwendete personenbezogene Da- 
ten sowie bei Kreditentscheidungen. 

Das niederländische Gesetz (zum Inhalt vgl. 10. TB, 
S. 100) konnte zum Jahresende endlich verabschiedet 
werden. Von der Überlegung, die Registrierungskam- 
mer — entsprechend der britischen Lösung — in ein 
strukturschwaches Gebiet zu legen, hat man wieder 
Abstand genommen und einem Standort am Regie- 
rungssitz den Vorzug gegeben. Die Niederlande be- 
fassen sich auch mit bereichsspezifischer Daten- 
schutzgesetzgebung auf den Gebieten der polizei- 
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liehen Datenverarbeitung, der Bevölkerungsregister 
und der Verwendung von Sozialversicherungs- und 
Steuer nummern. Außerdem ist die Ratifizierung der 
Europaratskonvention eingeleitet. 

Das im Juli verabschiedete irische Datenschutzgesetz 
folgt weithin den Vorgaben der Datenschutzkonven- 
tion des Europarats. Als Besonderheit ist zu erwähnen, 
daß der unabhängige Datenschutzbeauftragte die Be- 
folgung des Gesetzes bei den daten verarbeitenden 
Stellen auch mit Hilfe von Zwangsbefugnissen durch- 
setzen kann. Der Datenschutzbeauftragte hat auch 
die Aufgabe, die branchenweise seif regulation, d. h. 
die Entwicklung von branchenspezifischen Regelun- 
gen durch die Angehörigen bestimmter Berufe oder 
Geschäftszweige, zu unterstützen. Er kann solche Re- 
gelungen in einem förmlichen Verfahren allgemein- 
verbindlich machen. Darüber hinaus können solche 
Regelungen durch Zustimmungsakt des Parlaments 
Gesetzeskraft erhalten. 

In Australien wurde im November mit dem Privacy 
Act 1988 erstmals ein Datenschutzgesetz auf nationa- 
ler Ebene parlamentarisch verabschiedet. Die Provinz 
New South Wales hatte schon 1975 mit dem Privacy 
Committee Act den Datenschutz in einer mit den euro- 
päischen Gesetzen vergleichbaren Weise geregelt 
und zur Kontrolle das Privacy Committee installiert. 
Kernstück des neuen Gesetzes sind die elf Privacy 
Principles, die im wesentlichen an die Grundsätze der 
Europaratskonvention und der OECD -Leitlinien an- 
schließen. Von besonderem Interesse ist der Anwen- 
dungsbereich des Gesetzes. Es bezieht sich auf „per- 
sonal Information“ d. h. Angaben über bestimmte 
oder bestimmbare natürliche Personen. Auf eine auto- 
matisierte Verarbeitung, auf das Vorliegen einer Da- 
tei oder auf eine andere besondere Organisationsform 
kommt es nicht an. Generalklauselartige Ausnahmen, 
die zu den Schwachstellen mancher Datenschutzge- 
setze gehören, werden strikt vermieden. Statt dessen 
können Gesetzesadressaten, die glauben, aufgrund 
ihrer spezifischen Aufgabenstellung die gesetzlichen 
Anforderungen nicht erfüllen zu können, beim 
Privacy Commissioner eine Befreiung von bestimmten 
Vorschriften beantragen. Australien widerlegt damit 
die verbreitete Ansicht, ein umfassender, auch die 
aktenmäßige Verarbeitung einbeziehender Anwen- 
dungsbereich müsse zwangsläufig zu einer Verwässe- 
rung der materiellen Grundsätze führen. Außerdem 
hat das australische Modell den Vorzug, daß es zu 
Befreiungen von Datenschutzgrundsätzen nur inso- 
weit führt, als dafür eine konkrete Notwendigkeit dar- 
getan ist. Zugleich reduziert das Gesetz den bürokra- 
tischen Aufwand, der mit dem in Europa verbreiteten 
Lizensierungsverfahren verbunden ist. 

Das Interesse am Datenschutz hat jetzt auch in Ame- 
rika wieder deutlich zugenommen. Der in den USA im 
Berichtsjahr verabschiedete Computer Matching and 
Privacy Protection Act of 1988 (Public Law 100—503) 
befaßt sich mit dem Abgleich von Verwaltungsdateien 
zu dem Zweck, Hinweise auf einen ungerechtfertig- 
ten Bezug von Sozialleistungen oder andere Unregel- 
mäßigkeiten zu gewinnen. Das Gesetz zielt vor allem 
darauf ab, die verfahrensmäßigen Rechte der betrof- 
fenen Bürger zu schützen und sie davor zu bewahren, 
daß die Ergebnisse eines Dateienabgleichs zum Weg- 


fall von Leistungen führen, ohne daß sie Gelegenheit 
zur Stellungnahme haben. In der Vergangenheit war 
es infolge fehlerhafter und inaktueller Daten sowie 
unrichtiger „Treffer“ zu zahlreichen Fehlentschei- 
dungen mit teilweise schwerwiegenden sozialen Fol- 
gen gekommen. Das neue Gesetz verlangt von jeder 
an einem Matching-Programm beteiligten Behörde 
die Bildung eines Data Integrity Board (Ausschuß für 
Datenintegrität), der die Vereinbarungen zum Daten- 
abgleich und deren Anwendung überprüft und dem 
Office of Management and Budget jährlich zu berich- 
ten hat. Das Gesetz selbst verpflichtet die Verwal- 
tungsbehörden, die Anforderungen des Datenschut- 
zes und der Datensicherheit vorab im einzelnen fest- 
zulegen und vor einer Sachentscheidung den Betrof- 
fenen Gelegenheit zur Stellungnahme während einer 
Äußerungsfrist von 30 Tagen zu geben. Das Gesetz 
regelt damit wesentliche Fragen des Verwaltungs- 
verfahrens, hat aber, indem es der Datenqualität 
dient und vor unbefugter Datenverarbeitung wie auch 
vor spezifischen Risiken der automatisierten Verar- 
beitung schützt, auch ganz wesentlich Datenschutz- 
charakter. 

Im Oktober hat der Kongreß außerdem den Video 
Privacy Protection Act (Senate 2361) verabschiedet. Er 
schützt die Entleiher und Käufer von Video-Aufnah- 
men vor einer Weitergabe personenbeziehbarer An- 
gaben darüber, welche Aufnahmen sie gekauft oder 
geliehen haben. Kundenadressen dürfen zwar weiter- 
hin verliehen werden, aber nur, nachdem jedem Kun- 
den Gelegenheit zum Widerspruch gegeben wurde, 
und auch dann nur ohne Bezeichnung oder Beschrei- 
bung der gekauften oder entliehenen Titel. Eine Be- 
stimmung, die auch Daten über das Leihverhalten bei 
Bibliotheken unter besonderen Schutz stellen sollte, 
wurde dagegen vom Repräsentantenhaus mit Rück- 
sicht auf die Interessen der Strafverfolgung nicht ver- 
abschiedet. Auslöser dieser Gesetzesinitiative war die 
Zeitungsveröffentlichung einer Liste von Videokas- 
setten, die angeblich der Kandidat für den obersten 
Gerichtshof Robert Bork genutzt haben sollte. 


26.3 Datenschutz bei inter- und supranationalen 
Organisationen 

Der Europarat und die OECD, die sich seit rund zwei 
Jahrzehnten um eine Verankerung des Datenschutzes 
im internationalen Zusammenhang bemühen, haben 
den Datenschutz jetzt auch für den eigenen Organisa- 
tionsbereich förmlich institutionalisiert. 

Die OECD hat „Grundsätze für den Schutz der Privat- 
sphäre bei der Errichtung und Verwendung perso- 
nenbezogener Dateien“ aufgestellt, die Empfehlungs- 
charakter haben. Sie orientieren sich inhaltlich an den 
OECD-Leitlinien vom 23. September 1980 (BAnz. 
Nr. 215 vom 14. November 1981) und enthalten dar- 
über hinaus organisatorische Regelungen, etwa dahin 
gehend, daß eine Verknüpfung zwischen verschiede- 
nen personenbezogenen Dateien nur von wenigen 
Führungspersonen angeordnet werden darf. Außer- 
dem wurde eine besondere Kommission eingerichtet. 
Sie besteht mehrheitlich aus Bediensteten der OECD, 
die von deren Organisationseinheiten vorgeschlagen 
und vom Generalsekretär ernannt werden, in der Aus- 
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Übung ihrer Funktion aber unabhängig sind. Die 
Kommission soll zu Beschwerden von Mitarbeitern 
Stellung nehmen und den Generalsekretär in Daten- 
schutzfragen beraten. 

Die vom Generalsekretär des Europarats erlassene 
„Regelung eines Datenschutzsystems für personenbe- 
zogene Dateien im Europarat", die sich inhaltlich an 
die Grundsätze der Datenschutzkonvention des Euro- 
parats anlehnt, hat dagegen bindenden Charakter 
und umfaßt gleichermaßen automatische wie manuell 
betriebene Datensammlungen. Personenbezogene 
Daten dürfen danach nur erhoben, gespeichert und 
verwendet werden, wenn dies der Durchführung not- 
wendiger interner Verwaltungsmaßnahmen oder der 
Erfüllung der in den Statuten niedergelegten Funktio- 
nen dient. Ein Datenschutzbeauftragter wird vom Be- 
ratenden Ausschuß nach Artikel 18 der Datenschutz- 
konvention auf der Grundlage einer Vorschlagsliste 
des Generalsekretärs gewählt. Er soll Beschwerden 
Betroffener nachgehen, auf Wunsch des General- 
sekretärs zu Fragen der Anwendung der Datenschutz- 
regelung Stellung nehmen und kann sich jederzeit an 
den Generalsekretär wenden. 

Für die Europäischen Gemeinschaften ist eine verfah- 
rensmäßige und institutionelle Verankerung des Da- 
tenschutzes noch viel dringlicher, da sie durch Ver- 
waltung und Normsetzung in weit größerem Umfang 
als die genannten Organisationen eine personenbezo- 
gene Datenverarbeitung und -nutzung veranlassen 
— und zwar nicht nur in der eigenen Organisation, 
sondern auch bei den Mitgliedsstaaten. Über ver- 
schiedene Bereiche, die datenschutzrechtliche Pro- 
bleme auf werfen, habe ich vor vier Jahren berichtet 
und empfohlen, daß die Bundesregierung Initiativen 
zur Verankerung des Datenschutzes auf EG-Ebene 
ergreifen möge (7. TB S. 95 f .) . Über entsprechende 
Aktivitäten der Bundesregierung oder der Organe der 
Europäischen Gemeinschaften ist mir nichts bekannt 
geworden. Ich erneuere deshalb meinen Appell. 


26.4 Internationale Zusammenarbeit im 
Sicherheitsbereich (Schengener 
Übereinkommen) 

Der Bundesminister des Innern strebt an, parallel zum 
Abbau der Grenzkontrollen in Europa intensivere For- 
men der Zusammenarbeit zwischen den Sicherheits- 
behörden zu erreichen. Auf die Notwendigkeit, in die- 
sem Zusammenhang auch den Datenschutz auszu- 
bauen und auf eine internationale Ebene zu stellen, 
habe ich hingewiesen (8. TB S. 39 f.). Ausgehend von 
meinen Anregungen hat die Bundesregierung den 
EG -Partnern im Rahmen der Verhandlungen über 
Ausgleichsmaßnahmen beim Abbau der Grenzkon- 
trollen die Vereinbarung bestimmter datenschutz- 
rechtlicher Mindeststandards vorgeschlagen (Stel- 
lungnahme der Bundesregierung zum Achten Tätig- 
keitsbericht vom 27. 8. 1986 S. 46 f.). 

Seit längerer Zeit laufen zwischen den Partnern des 
Schengener Übereinkommens (Frankreich, Benelux - 
Staaten, Bundesrepublik) Verhandlung mit dem Ziel, 
im Sinne derartiger Ausgleichsmaßnahmen übergrei- 
fende Informationssysteme zur Unterstützung von be- 


stimmten Aufgaben in den Bereichen der Grenzkon- 
trolle, der Polizei und des Asylwesens zu errichten. 
Entsprechende völkerrechtliche Verträge sind in Vor- 
bereitung. Dabei sind auch wichtige Fragen des 
Datenschutzes zu entscheiden. 


26.5 Zusammenarbeit der 

Datenschutz-Kontrollinstanzen 

Die internationale Datenschutzkonferenz, die 1988 in 
Norwegen stattfand, befaßte sich mit aktuellen Pro- 
blemen. Bei der Entwicklung der Telekommunikation 
wurde auf bedeutsame Konsequenzen für den Daten- 
schutz infolge der Internationalisierung von Pla- 
nungsentscheidungen und der Privatisierung von Lei- 
stungsträgern hingewiesen. Unter den technischen 
Aspekten interessierte die Frage der Steuerbarkeit 
der Anruferidentifikation im diensteintegrierenden 
Telefonnetz. Auf dem Gesundheitssektor wurde der 
Umgang mit Angaben über eine HlV-Infektion erör- 
tert. Ich referierte über Datenschutzprobleme bei der 
Strukturreform des Gesundheitswesens in der Bun- 
desrepublik Deutschland. Aus Schweden wurde über 
eine Neuregelung berichtet, die Datenschutzfragen 
bei der dv-gestützten steuerlichen Buchprüfung klärt, 
insbesondere die Art und Weise der Nutzung der da- 
bei erlangten personenbezogenen Daten. 

Zehn Jahre nachdem der damalige Bundesbeauf- 
tragte Prof. Bull zur Gründung der Internationalen 
Datenschutzkonferenz nach Bonn eingeladen hat, 
wird die Bundesrepublik Deutschland im Jahre 1989 
wieder Gastgeber der Konferenz sein. Sie soll Ende 
August im zeitlichen Zusammenhang mit der Interna- 
tionalen Funkausstellung in Berlin stattfinden. Der 
Deutsche Bundestag hat freundlicherweise Konfe- 
renzräume im Reichstagsgebäude zur Verfügung ge- 
stellt. Thematischer Schwerpunkt werden die Interna- 
tionalisierung des Datenverkehrs und die damit ver- 
bundenen Anforderungen an den Datenschutz sein. 


27. Bilanz 

Ebenso wie dieser Bericht behandelte auch mein 
Zehnter Tätigkeitsbericht eine Reihe von Einzelfra- 
gen, zu denen noch nicht über annehmbare Ergeb- 
nisse berichtet werden konnte. Darunter befinden 
sich auch schwierige Rechtsprobleme, die nur durch 
die Schaffung neuer oder durch wesentliche Ände- 
rungen bestehender Rechtsvorschriften gelöst werden 
können. Die nachfolgende Zusammenstellung zeigt, 
daß bei vielen der damals offenen Fragen eine sinn- 
volle Lösung noch immer aussteht. In anderen Fällen 
sind dagegen in Zusammenarbeit mit den Behörden 
befriedigende Ergebnisse erreicht worden. 

1. Auf das Fehlen einer Rechtsgrundlage für die 
zwangsweise ärztliche Untersuchung der Asylbe- 
werber habe ich hingewiesen (10. TB S. 15). Der 
Bundesminister für Jugend, Familie, Frauen und 
Gesundheit hat mir mitgeteilt, daß die Schaffung 
der notwendigen Rechtsgrundlagen derzeit in 
Fachgremien der Länder beraten wird, siehe 
Nr. 2.1.2 in diesem Bericht. 
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2. Zur Vermeidung der Mehrfachvergabe von 
Seriennummern für Personalausweise und Pässe 
habe ich dem Bundesminister des Innern empfoh- 
len, entsprechenden Einfluß auf das Herstellungs- 
verfahren bei der Bundesdruckerei zu nehmen 
(10. TB S. 16 f.). Inzwischen sind dort wirksame 
Maßnahmen zur Vermeidung der Ausheferung 
von Ausweisen mit bereits vergebenen Serien- 
nummern getroffen, siehe dazu Nr. 2.3 in diesem 
Bericht. 

3. Im Zusammenhang mit der beabsichtigten Novel- 
lierung des Waffengesetzes hatte ich angeregt, 
Auskünfte von anderen Behörden nicht mehr 
ohne Wissen des Antragstellers einzuholen 
(10. TB S. 18). Eine Anhörung vor dem Innenaus- 
schuß des Deutschen Bundestages gab mir Gele- 
genheit, diesen Vorschlag zu erläutern; eine Ent- 
scheidung steht noch aus. 

4. Für die Aufbewahrung von Unterlagen über die 
Gewissenprüfung anerkannter Kriegsdienstver- 
weigerer habe ich die Festlegung kurzer Aufbe- 
wahrungsfristen gefordert (10. TB S. 19). Der Bun- 
desminister für Jugend, Familie, Frauen und Ge- 
sundheit hat das Bundesamt für den Zivildienst 
angewiesen, zunächst Vernichtungsfristen einzu- 
halten, die meinen Vorstellungen weitgehend 
entgegenkommen, und über die Erfahrungen zu 
berichten, siehe dazu Nr. 2.5.1 in diesem Be- 
richt. 

5. Auf die Notwendigkeit, in den Arbeitsberichten 
der Zivildienstleistenden weniger Angaben über 
Einzelheiten aus der individuellen Betreuung 
Hilfsbedürftiger zu verlangen, habe ich hingewie- 
sen (10. TB S. 19f.). Eine Übernahme der sinnvol- 
len Regelungen für die individuelle Schwerstbe- 
hindertenbetreuung auch für den Bereich der Mo- 
bilen Sozialen Hilfsdienste ist noch immer nicht 
erfolgt, siehe dazu Nr. 2.5.2 in diesem Bericht. 

6. Zur Verbesserung des Datenschutzes im Bundes- 
zentralregistergesetz habe ich Empfehlungen ge- 
geben (10. TB S. 21 f.). In einem ersten Arbeitspa- 
pier hat der Bundesminister der Justiz meine An- 
regungen im wesentlichen aufgegriffen, siehe 
dazu Nr. 3.1 in diesem Bericht. 

7. Gegen die Praxis, bei Pfändungs- und Überwei- 
sungsbeschlüssen, die gleichartig und mit Sam- 
meladressierung versandt werden, jedem einzel- 
nen Empfänger unnötig Kenntnis von allen ande- 
ren Empfängern zu geben, habe ich Bedenken 
geltend gemacht (10. TB S. 23 f.). Eine die Inter- 
essen der Betroffenen, z. B. als Patienten eines 
Facharztes, hinreichend berücksichtigende Reak- 
tion des Bundesministers der Justiz liegt noch 
nicht vor, siehe dazu Nr. 3.4 in diesem Bericht. 

8. An der Zulässigkeit von an die Finanzämter zu 
richtenden Kontrollmitteilungen über Honorar- 
zahlungen privater Stellen, die Zuwendungen aus 
dem Bundeshaushalt erhalten, habe ich Zweifel 
angemeldet (10. TB S. 25). Der Bundesminister 
der Finanzen ist meinen Bedenken gefolgt, siehe 
dazu Nr. 4.1 in diesem Bericht. 


9. Über meine Beteiligung an dem Entwurf einer 
Steuerdaten- Abruf- Verordnung habe ich berich- 
tet (10. TB S. 25 f.). Die Erörterungen mit dem Bun- 
desminister der Finanzen sind noch nicht abge- 
schlossen, siehe dazu Nr. 4.2 in diesem Bericht. 

10. Auf die Notwendigkeit, eine organisatorische und 
personelle Trennung zwischen den Beihilfestellen 
und der übrigen Personalverwaltung gesetzlich 
zu regeln, habe ich hingewiesen (10. TB S. 27). Die 
interministerielle Arbeitsgruppe zur Neuregelung 
des Personalaktenrechts ist dem nur zum Teil ge- 
folgt und hält es für ausreichend, die personelle 
Trennung in das Ermessen der jeweiligen Dienst- 
stelle zu stellen, siehe dazu Nr. 5.2 in diesem Be- 
richt. 

11. Wegen der zunehmenden Automatisierung der 
Personaldatenverarbeitung habe ich das Fehlen 
einer bereichsspezifischen Regelung des Arbeit- 
nehmerdatenschutzes bedauert (10. TB S. 28). Ein 
Referentenentwurf dazu hegt immer noch nicht 
vor. 

12. In der Auseinandersetzung darüber, ob eine Per- 
sonalakte dem Petitionsausschuß des Deutschen 
Bundestages auch dann vollständig vorgelegt 
werden darf, wenn der Bedienstete nicht der Pe- 
tent ist, habe ich die Ansicht vertreten, daß sich 
die Vorlage auf die für die Petition relevanten 
Teile beschränken soll (10. TB S. 29). In dieser 
Auffassung wurde ich inzwischen durch einen 
dazu ergangenen Beschluß des OVG Münster be- 
stätigt, das Hauptverfahren ist jedoch noch nicht 
erledigt. 

13. Gegen die Speicherung von Telefonverbindungs- 
daten in automatisierten Telefon-Nebenstellen- 
anlagen der Bundesbehörden habe ich Bedenken 
geäußert (10. TB S. 30 f.). In dem neuen Entwurf 
der Dienstanschlußvorschriften, der voraussicht- 
lich im Jahr 1989 in Kraft treten wird, hat der Bun- 
desminister der Finanzen eine Verkürzung der 
Zielnummer für Privatgespräche um zwei Stellen 
und bei besonderen Einrichtungen, wie z. B. Per- 
sonalvertretungen, einen vollständigen Verzicht 
auf Einzelgesprächsdaten vorgesehen, siehe dazu 
Nr. 5.3 in diesem Bericht. 

14. Auf erhebliche Schwierigkeiten bei der Zusam- 
menarbeit mit dem Bundesminister für das Post- 
und Fernmeldewesen habe ich hingewiesen 
(10. TB S. 35). Im Laufe des Berichtsjahres zeich- 
neten sich deutliche Verbesserungen ab, siehe 
dazu Nr. 6. in diesem Bericht. 

15. Gegenüber dem Bundesminister für das Post- und 
Fernmeldewesen habe ich das häufige Versäu- 
men der Pflicht beanstandet, automatisierte Da- 
teien bei mir zum Register anzumelden (10. TB 
S. 35 f.). Maßnahmen zur Verbesserung der Erfas- 
sung der Dateien, der Führung der Übersicht und 
der Erfüllung der Meldepflicht sind eingeleitet. 

16. Gegen die Speicherung von Verbindungsdaten 
aus der Vermittlung von Autotelefongesprächen 
habe ich Bedenken geltend gemacht (10. TB 
S. 36 f .). Eine Kontrolle dieses Verfahrens hat 
meine Bedenken verstärkt und zu einer Beanstan- 
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düng geführt, siehe dazu Nr. 6.2 in diesem Be- 
richt. 

17. Auf Sicherungsmängel bei der Verarbeitung der 
Daten aus der Vergabe und Benutzung von 
Telefon-Buchungskarten habe ich hingewiesen 
(10. TB S. 38). In seiner Stellungnahme hat mir der 
Bundesminister für das Post- und Fernmelde - 
wesen mitgeteilt, daß Verbesserungen vorgenom- 
men werden sollen. 

18. Über Bearbeitungsfehler im Bildschirmtextdienst, 
die zur unzulässigen Übermittlung von Teilneh- 
merdaten an Informationsanbieter führten, habe 
ich berichtet (10. TB S. 41). Dieses Verfahren 
wurde so geändert, daß der Teilnehmer vorher 
informiert wird, wodurch Beeinträchtigungen 
schutzwürdiger Belange der Teilnehmer prak- 
tisch ausgeschlossen werden. 

19. Das Fehlen einer ausreichenden Rechtsgrundlage 
für die von der Deutschen Bundespost geführte 
Sperrdatei, in der nicht mehr zum Postgirodienst 
zugelassene ehemalige Postgirokunden aufge- 
nommen sind, habe ich kritisiert (10. TB S. 42f.). 
Der Bundesminister für das Post- und Fernmelde- 
wesen hat datenschutzrechtliche Verbesserungen 
bislang von der Klärung der künftigen Gestaltung 
der Postbankdienste im Rahmen der Neustruktu- 
rierung des Post- und Fernmeldewesens abhän- 
gig gemacht. 

20. Auf die Möglichkeit, daß aus Statistiken des Kraft- 
fahrt-Bundesamtes gelegentlich auch Einzelan- 
gaben über einen Betroffenen entnommen wer- 
den können, habe ich hingewiesen (10. TB S. 44). 
Das Kraftfahrt-Bundesamt hat inzwischen die sta- 
tistischen Auswertungen über Nutzfahrzeuge, bei 
denen dieses Problem besonders häufig auftrat, 
durch Zusammenfassung zu größeren Gruppen so 
umgestellt, daß ein Personenbezug ausgeschlos- 
sen ist. 

21. Für die vom Kraftfahrt-Bundesamt aus Sicher- 
heitsgründen vorgenommene Auslagerung von 
Magnetbandkopien habe ich Verbesserungen ge- 
fordert (10. TB S. 44). Trotz verschiedener Bemü- 
hungen zeichnet sich dafür noch immer keine be- 
friedigende Lösung ab. 

22. Auf die Notwendigkeit, noch in der laufenden 
Legislaturperiode eine normenklare gesetzliche 
Regelung für die Datenverarbeitung des Ver- 
kehrszentralregisters zu schaffen, habe ich hinge- 
wiesen (10. TB S. 46). Der Bundesminister für Ver- 
kehr hat mir im Oktober mitgeteilt, daß er nach 
einer ersten Beteiligung der Länder jetzt einen 
Referentenentwurf erstellen wird und eine Verab- 
schiedung noch in dieser Legislaturperiode an- 
strebt. 

23. Die Initiative des Bundesministers für Verkehr, 
die jetzt noch unzureichende gesetzliche Rege- 
lung für die Verarbeitung von Fahrerlaubnisdaten 
zu verbessern, habe ich begrüßt (10. TB S. 47 f.). 
Der Bundesminister für Verkehr hat mir mitge- 
teilt, daß er eine entsprechende Novellierung des 
Straßenverkehrsgesetzes in der laufenden Legis- 
laturperiode anstrebt. 


24. Auf die Verantwortung der Zentrale der Deut- 
schen Bundesbahn für die Gewährleistung des 
Datenschutzes durch technische und organisato- 
rische Maßnahmen bei den einzelnen Fachdien- 
sten habe ich hingewiesen (10. TB S. 48). Die 
Deutsche Bundesbahn hat jetzt ihren Organisa- 
tionsbereich mit einer Untersuchung zur besseren 
Umsetzung datenschutzrechtlicher Vorschriften 
beauftragt. 

25. Gegen die Erhebung der Verbundpaßnummer bei 
Fahrgastbefragungen durch einen Verkehrsver- 
bund, an dem die Deutsche Bundesbahn beteiligt 
ist, habe ich Bedenken geltend gemacht, weil da- 
mit in Verbindung mit den gesammelten Ver- 
bundpaßanträge ein Personenbezug hergestellt 
werden konnte (10. TB S. 50). Die zuständige Auf- 
sichtsbehörde hat mir zu Beginn des Berichtsjah- 
res mitgeteilt, daß die Anträge nunmehr unmittel- 
bar nach der Ausgabe der Verbundpässe vernich- 
tet werden. 

26. Gegen die Aufnahme detaillierter Nachweise 
über das Einkommen Unterhaltsverpflichteter in 
die beim Arbeitsamt geführten Leistungsakten 
des unterhaltsberechtigten Arbeitslosenhilfeemp- 
fängers habe ich Bedenken geltend gemacht 
(10. TB S. 64). Der Bundesminister für Arbeit und 
Sozialordnung hat mit dem Bundesrechnungshof 
Gespräche aufgenommen, um hier eine Verbes- 
serung zu erzielen, siehe dazu Nr. 11.2 in diesem 
Bericht. 

27. Für die Verwahrung von Gutachten des Psycholo- 
gischen Dienstes der Arbeitsverwaltung habe ich 
besondere Schutzmaßnahmen gefordert (10. TB 
S. 64. f.). Die Bundesanstalt für Arbeit hat mir dazu 
mitgeteilt, daß diese Gutachten künftig in beson- 
deren Ordnern beim jeweils zuständigen Arbeits- 
vermittler unter Verschluß genommen werden, 
und daß diese sinnvolle Regelung im Rahmen der 
Bearbeitung auch auf die psychologischen Gut- 
achten angewendet wird, die sich — noch — in 
der Vermittlungsdatei befinden. 

28. Über Bemühungen zur Verringerung der Daten- 
schutzrisiken, die sich aus einer engen personel- 
len Verflechtung zwischen Betriebskrankenkasse 
und Unternehmensleitung ergeben können, habe 
ich berichtet (10. TB S. 69). Im Rahmen des Ge- 
sundheitsreformgesetzes wurde dafür eine Kom- 
promißlösung gefunden, die zu einer Verbesse- 
rung des Sozialdatenschutzes der Versicherten 
beitragen wird, siehe dazu Nr. 12.1 in diesem Be- 
richt. 

29. Auf die Notwendigkeit, für die Durchführung der 
Sicherheitsüberprüfungen bald eine einwand- 
freie gesetzliche Regelung zu schaffen, habe ich 
hingewiesen (10. TB S. 74 f.). Ein Entwurf dazu ist 
mir im Berichtsjahr nicht zugegangen. 

30. Das sehr restriktive Verhalten der Nachrichten- 
dienste bei der Auskunftserteilung an betroffene 
Bürger habe ich kritisiert (10. TB S. 75 f.). Im 
Berichtsjahr hat sich diese Situation etwas verbes- 
sert, ohne daß schon von einer befriedigenden 
Praxis gesprochen werden könnte, siehe dazu 
Nr. 15.1 in diesem Bericht. 
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31. Die Einspeicherung von Daten durch das Bundes- 
kriminalamt in das nachrichtendienstliche Infor- 
mationssystem (NADIS) der Verfassungsschutz- 
behörden habe ich beanstandet (10. TB S. 77 f.). 
Auch eine erneute Beanstandung, die aufgrund 
neuer Prüfungsergebnisse erfolgte, hat keine 
Änderung dieser Praxis bewirkt, siehe dazu 
Nr. 16.3.2 in diesem Bericht. 

32. Zweifel am Nutzen und damit an der Erforderlich- 
keit der Speicherung von Hinweisen auf AIDS- 
Erkrankungen in Polizei-Informationssystemen 
habe ich deutlich gemacht (10. TB S. 78 f.). Die 
Innenministerkonferenz hat die Speicherung sol- 
cher Hinweise in das Ermessen der Länder bzw. 
der beteiligten Stellen des Bundes gestellt, mit der 
Folge, daß die Mehrzahl der Länder auf diese 
Speicherung verzichtet, das Bundeskriminalamt 
und der Bundesgrenzschutz bislang aber noch 
daran festhalten. 

33. Das vom Bundeskriminalamt durchgeführte Ver- 
fahren zur Besucherkontrolle habe ich beanstan- 
det (10, TB S. 79). Die zugesagte Neuregelung der 
Besucherkontrolle steht noch aus. 

34. Die Regelung, nach der hinsichtlich der Zugriffe 
der lediglich für Verwaltungszwecke des Bundes- 
kriminalamtes geführte Vorgangsnachweis Per- 
sonen (VNP) genauso behandelt wird wie eine 
kriminalpolizeiliche Sammlung, habe ich kritisiert 
(10. TB S. 80 f.). Diese Verwendung wird fortge- 
setzt. 

35. Für die Speicherungspraxis des Bundesamtes für 
Verfassungsschutz im Zusammenhang mit der 
Sicherheitsüberprüfung habe ich weitreichende 
Änderungen gefordert (10. TB S. 81 f.). Der Bun- 
desminister des Innern hat dem Rechnung getra- 
gen, siehe dazu Nr. 19.2 in diesem Bericht. 

36. Den Verzicht auf die Speicherung von Daten über 
Asylbewerber im Grenzaktennachweis (GAN) 
habe ich für die Fälle empfohlen, in denen sie nur 
deshalb erfolgt, weil der Asylsuchende ohne Paß 
bzw. ohne Aufenthaltserlaubnis eingereist ist 
(10. TB S. 83). Da die Grenzschutzdirektion nun- 


mehr für alle im Grenzaktennachweis erfaßten 
Akten nach einem Jahr eine materielle Prüfung 
der Erforderlichkeit der weiteren Aufbewahrung 
vorsieht, erscheint die Speicherung hinnehmbar. 

37. Einen Verstoß gegen tragende Grundsätze des 
Jugendstrafrechts bei der Überprüfung von Be- 
werbern beim Bundesgrenzschutz habe ich bean- 
standet (10. TB S. 84). Auch das jetzt geänderte 
Verfahren ist nicht unproblematisch, siehe dazu 
Nr. 17. in diesem Bericht. 

38. Über Erwägungen des Bundesministers der Ver- 
teidigung, beim MAD die Speicherung von Merk- 
malen aus der Intimsphäre wieder aufzunehmen, 
habe ich berichtet (10. TB S. 85). Der Bundesmi- 
nister der Verteidigung hat inzwischen entschie- 
den, auf diese Speicherung auch weiterhin zu ver- 
zichten, siehe dazu Nr. 21.1.3 in diesem Bericht. 

39. Auf Probleme bei der Behandlung der Anträge 
auf Förderung von Unternehmensberatungen für 
kleine und mittlere Unternehmen habe ich hinge- 
wiesen (10. TB S. 87). Der Bundesminister für 
Wirtschaft hat meine Anregungen weitgehend 
auf genommen, siehe dazu Nr. 22.1.2 in diesem 
Bericht. 

40. Die ohne Einwilligung des Betroffenen erfolgende 
Übermittlung von SCHUFA-Daten an Inkasso- 
Unternehmen habe ich kritisiert (10. TB S. 89 f.). 
Die Aufsichtsbehörden für den Datenschutz im 
nichtöffentlichen Bereich und die Kreditwirtschaft 
haben sich inzwischen auf eine diese Übermitt- 
lung erlaubende Änderung der SCHUFA-Klausel 
geeinigt, siehe dazu Nr. 23.2.1 in diesem Be- 
richt. 

41. Auf die Notwendigkeit, möglichst bald die von 
der Versicherungswirtschaft verwendeten Klau- 
seln zur Datenverarbeitung und zur Entbindung 
von der Schweigepflicht sachgerecht neu zu fas- 
sen, habe ich hingewiesen (10. TB S. 91). Inzwi- 
schen wurden von den Aufsichtsbehörden für den 
Datenschutz im nichtöffentlichen Bereich und der 
Versicherungswirtschaft dafür neue Klauseln er- 
arbeitet, siehe dazu Nr. 23.3 in diesem Bericht. 


Bonn, den 27. Januar 1989 


Dr. Einwag 
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Anlage 1 (zu 1.4) 


Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
und der Datenschutzkommission Rheinland-Pfalz vom 14./15. März 1988 in Mainz 

Polizeiliche Datenverarbeitung bis zum Erlaß bereichsspezifischer gesetzlicher Regelungen 


Eines der dringendsten datenschutzrechtlichen Anhe- 
gen ist die Schaffung bereichsspezifischer Grundla- 
gen für die Datenverarbeitung der Sicherheitsbehör- 
den. Dies gilt ebenso für die Nachrichtendienste. 
Schon seit Jahren haben die Datenschutzbeauftragten 
entsprechende Forderungen erhoben. Spätestens seit 
dem „Volkszähhingsurteir des Bundesverfassungs- 
gerichts vom 15. 12. 1983 ist das gesetzliche Rege- 
lungsdefizit offenbar. So hat der Bayerische Verfas- 
sungsgerichtshof in einer Entscheidung vom 9. 7. 
1985 bezogen auf die polizeiliche Datenverarbeitung 
hervorgehoben, es sei geboten, daß der Gesetzgeber 
die Materie regele, die bisher Gegenstand der „Richt- 
linien für die Führung kriminalpolizeilicher personen- 
bezogener Sammlungen (KpS)" ist. 

Mit der Erhebung, Speicherung und Weitergabe per- 
sonenbezogener Daten greift die Polizei in die Grund- 
rechte der Betroffenen ein, ohne daß dafür immer die 
verfassungsrechtlich gebotenen gesetzlichen Grund- 
lagen vorhanden sind. So haben schon einige Ge- 
richte die polizeiliche Datenverarbeitung zum 
Zwecke vorbeugender Straftatenbekämpfung bis 
zum Erlaß bereichsspezifischer gesetzlicher Grundla- 
gen für unzulässig erklärt. Gleichwohl kommen die 
gesetzgeberischen Initiativen zur Behebung dieses 
Zustandes nur äußerst schleppend voran. 

Allerdings hat das Bundesverfassungsgericht dem 
Gesetzgeber in der Vergangenheit Übergangsfristen 
zur Beseitigung von Regelungsdefiziten zugebilligt, 
wenn damit eine sonst eintretende Funktionsunfähig- 
keit staatlicher Einrichtungen vermieden werden 
kann, die der verfassungsmäßigen Ordnung noch fer- 
ner stünde als der bisherige Zustand. 

Dabei ist auf folgendes hinzuweisen: 

1. Übergangsfristen können ihrer Natur nach nicht 
unbegrenzt in Anspruch genommen werden. Das 
Bundesverfassungsgericht hat ausdrücklich dar- 
auf hingewiesen, daß sie dann nicht mehr aner- 
kannt werden können, wenn der Gesetzgeber 
eine Neuregelung ungebührlich verzögert. 

2. Während der Übergangsfrist reduziert sich die 
Befugnis zu Eingriffen auf das, was für die geord- 
nete Weiterführung eines „funktionsfähigen Be- 
triebes" unerläßlich ist. Es ist mithin unzulässig 
und mit den vom Bundesverfassungsgericht fest- 
gestellten reduzierten Befugnissen unvereinbar, 
bereits bestehende Datenverarbeitungsabläufe 
noch auszuweiten, etwa durch den Aufbau neuer 
Datenbanken oder die Ausschöpfung neuer tech- 
nischer Möglichkeiten, soweit die Eingriffe in die 
Rechte der Betroffenen damit eine neue Qualität 
erreichen. 


3. Besondere Zurückhaltung hat sich die Polizei dort 
aufzuerlegen, wo Eingriffe in das informationelle 
Selbstbestimmungsrecht noch weitere Grund- 
rechte betreffen. 

3.1 Die Feststellungen von Personalien, damit ver- 
bundene Datenabgleiche und Speicherungen so- 
wie Film- und Videoaufnahmen sind anläßlich 
von öffentlichen Versammlungen während der 
Übergangszeit nur dann als zulässig anzusehen, 
wenn Anhaltspunkte dafür vorhegen, daß straf- 
bare Handlungen begangen werden. 

3.2 Die Nutzung technischer Hilfsmittel zur verdeck- 
ten Datenerhebung durch Lauschangriffe in Woh- 
nungen muß grundsätzlich ausgeschlossen sein. 

4. Der Einsatz von verdeckten Ermittlern und V- 
Leuten sowie langfristige Observationen und poli- 
zeiliche Beobachtung dürfen nur zugelassen wer- 
den, wenn konkrete Anhaltspunkte für bestimmte 
schwere Straftaten bestehen. Es muß festgelegt 
werden, wer diese Maßnahmen anordnen darf, 
wie die anfallenden Erkenntnisse verwertet wer- 
den dürfen und wann die Betroffenen zu unter- 
richten sind. 

5. Im Hinblick auf die von den Verfassungsgerichten 
für die Übergangszeit geforderte Beschränkung 
auf das, was für die geordnete Weiterführung ei- 
nes „funktionsfähigen Betriebs" unerläßlich ist, 
erinnern die Datenschutzbeauftragten an ihre frü- 
heren Beschlüsse zur polizeilichen Datenverar- 
beitung. Danach sind künftig insbesondere fol- 
gende Datenverarbeitungsvorgänge zu unterlas- 
sen: 

— Speicherung diskriminierender personenbe- 
zogener Hinweise in polizeilichen Informa- 
tionssystemen; 

— Speicherung (ehemals) verdächtiger Personen 
zu Zwecken vorbeugender Straftatenbekämp- 
fung ohne verantwortbare kriminologische 
Prognose; 

— Speicherung von Daten über Personen, bei de- 
nen eine Anklage erhebung mangels öffentli- 
chen Interesses abgelehnt wurde; 

— Speicherung von Daten über Kinder, die der 
Begehung einer Straftat verdächtigt werden; 

— Weitergabe von Informationen, die mit spe- 
ziellen polizeilichen Befugnissen erhoben 
wurden, an andere als Polizeidienststellen. 
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Anlage 2 (zu 1.4) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
sowie der Datenschutzkommission Rheinland-Pfalz vom 6. Juni 1988 zur 

Neufassung des Bundesdatenschutzgesetzes 


Die Datenschutzbeauftragten stellen mit Bedauern 
fest, daß der vorhegende Entwurf einer Neufassung 
des Bundesdatenschutzgesetzes im wesentlichen die 
gleichen Mängel aufweist wie der entsprechende Ent- 
wurf der 10. Legislaturperiode des Deutschen Bundes- 
tages. Diese Mängel haben die Datenschutzbeauf- 
tragten bereits in ihrer Entschließung vom 14. März 
1986 aufgezeigt. 

Die Datenschutzbeauftragten halten es insbesondere 
für verfehlt, das allgemeine Datenschutzrecht aufzu- 
splittern in ein streng auf die Datenverarbeitung in 
Dateien bezogenes Bundesdatenschutzgesetz und ein 
den Datenschutz in Akten regelndes Verwaltungsver- 
fahrensgesetz, das weite und wichtige Verwaltungs- 
bereiche (z. B. Finanzverwaltung und Sozialverwal- 
tung) ebensowenig erfaßt wie die Strafverfolgung, 
und dessen Einhaltung sich überdies weitgehend der 
Datenschutzkontrolle entzieht. 

Die Datenschutzbeauftragten stehen ferner fest, daß 
bei der Vorbereitung des Entwurfs ihre Empfehlun- 
gen sowie die zwischenzeitlich von einigen Bundes- 
ländern erlassenen, in wesenthchen Punkten vorbild- 
lichen Neuregelungen des Datenschutzes nahezu un- 
berücksichtigt gebheben sind. 

Die Datenschutzbeauftragten verkennen nicht, daß 
auch der jetzige Entwurf einige Verbesserungen ge- 
genüber dem geltenden Recht aufweist. Insgesamt 
jedoch werden die in der Begründung des Entwurfs 
genannten Ziele der beabsichtigten Weiterentwick- 
lung des Bundesdatenschutzgesetzes nicht erreicht: 

— Die Anpassung an die Grundsätze des Urteils des 
Bundesverfassungsgerichts vom 15. 12. 1983 zum 
Volkszählungsgesetz ist in mehrfacher Hinsicht 
nicht gelungen: so enthält der Entwurf keine aus- 
drückliche Regelung der Datenerhebung, obwohl 
gerade diese den Bürgern unmittelbar belastet; die 
geplante Regelung im Verwaltungsverfahrensge- 
setz reicht nicht aus. Auch erfährt der Grundsatz 
der Zweckbindung zu weitgehende Ausnahmen 
und die Transparenz der Datenverarbeitung, ins- 
besondere das Recht des Betroffenen auf Auskunft, 
bleibt hinter verfassungsrechtlichen Anforderun- 
gen zurück. 

— Dem technologischen Fortschritt auf dem Gebiet 
der Informations- und Kommunikationstechnik 


(z. B. Arbeitsplatzcomputer, neue optische Spei- 
chermedien, Videoaufzeichnungen, Telekommu- 
nikation und Vernetzung) wird der Entwurf nicht 
gerecht. Der im Entwurf verwandte Dateibegriff 
und die Beibehaltung des bisherigen Katalogs 
technischer und organisatorischer Datensiche- 
rungsmaßnahmen vernachlässigen die technische 
Entwicklung. 

— Die Kontrollbefugnis des Bundesbeauftragten für 
den Datenschutz wird insgesamt eingeschränkt, 
insbesondere durch den Ausschluß systematischer 
Kontrollen bei der Erhebung und Verwendung 
personenbezogener Informationen außerhalb von 
Dateien. Keinesfalls kann eine Einschränkung der 
Kompetenz der Landesbeauftragten durch den 
Bundesgesetzgeber hingenommen werden. 

— Die Datenschutzvorschriften für den nichtöffentli- 
chen Bereich orientieren sich nicht an dem Grund- 
satz der Zweckbindung und räumen unvertretbare 
Verarbeitungsprivilegien ein. 

Der Entwurf entspricht daher nicht den Erwartungen 
an ein zeitgemäßes Datenschutzrecht als Ausprägung 
des verfassungsrechtlich garantierten Rechts des Bür- 
gers auf informationelle Selbstbestimmung. Dieses 
Recht ist erst jüngst durch das Bundesverfassungsge- 
richt in seiner Entscheidung vom 9. März 1988 bestä- 
tigt worden. Dort heißt es: 

„In dieses Recht wird nicht nur dann eingegriffen, 
wenn der Staat vom einzelnen die Bekanntgabe per- 
sönlicher Daten verlangt oder diese der automatisier- 
ten Datenverarbeitung zuführt . . . Das Recht auf in- 
formationelle Selbstbestimmung schützt vielmehr we- 
gen seiner persönlichkeitsrechtlichen Grundlage ge- 
nerell vor staatlicher Erhebung und Verarbeitung per- 
sonenbezogener Daten und ist nicht auf den jeweili- 
gen Anwendungsbereich der Datenschutzgesetze des 
Bundes und der Länder oder datenschutzrelevanter 
Sonderregelungen beschränkt. " 

Die Konsequenz daraus muß eine möglichst lücken- 
lose und präzise Regelung des Datenschutzes sein, um 
Rechtssicherheit für Bürger und Verwaltung herzu- 
stellen. 
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Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
sowie der Datenschutzkommission Rheinland-Pfalz vom 6. Juni 1988 zum 

Entwurf eines Gesetzes zur Strukturreform im Gesundheitswesen 
(Gesundheits-Reformgesetz — GRG) 


Die Konferenz der Datenschutzbeauftragten stellt 
fest, daß es in Verhandlungen zwischen dem Bundes- 
beauftragten für den Datenschutz und dem Bundes- 
minister für Arbeit und Sozialordnung gelungen ist, 
eine Reihe von Forderungen des Datenschutzes im 
Regierungsentwurf gegenüber den Vorentwürfen zu 
verwirklichen. 

Gleichwohl halten die Datenschutzbeauftragten eine 
Verbesserung des Persönlichkeitsschutzes der Kran- 
kenversicherten im weiteren Gesetzgebungsverfah- 
ren vor allem in den folgenden Punkten für notwen- 
dig: 

1. Erfassung medizinischer Daten und Grundsatz des 
geringstmöglichen Eingriffs 

Die im Zusammenhang mit Leistungen der gesetz- 
lichen Krankenversicherung vorgesehene automa- 
tisierte Verarbeitung von Daten der Versicherten, 
Ärzte und Zahnärzte darf der Gesetzgeber wegen 
des damit verbundenen gravierenden Eingriffs in 
das Selbstbestimmungsrecht der Versicherten nur 
zulassen, wenn damit tatsächlich auch die erklär- 
ten Ziele des Gesetzgebungsvorhabens gefördert, 
namentlich ein wesentlicher Beitrag zur Kosten- 
dämpfung geleistet werden kann, und sich dies 
nicht auch durch weniger einschneidende Maß- 
nahmen erreichen läßt. So würde es für die Erstel- 
lung von Statistiken, die für die Bewertung und 
Beeinflussung des Leistungsgeschehens wichtig 
sind, genügen, einen anonymisierten Transparenz- 
bestand zu bilden. Darüber hinaus wäre zu fragen, 
ob es nicht ausreicht, statt der vorgesehenen versi- 
chertenbezogenen umfassenden Datenspeiche- 
rung nur die rechtlichen und organisatorischen 
Voraussetzungen zur Überprüfung von Einzelfäl- 
len festzulegen. 

2. Festlegung des Verwendungszwecks personenbe- 
zogener Daten 

Gegen die Nutzung personenbezogener Daten, so- 
weit sie für die Überprüfung der Abrechnung me- 
dizinischer Leistungen und zur Kontrolle der Wirt- 
schaftlichkeit erforderlich ist, bestehen keine 
grundsätzlichen Bedenken. Nach der Rechtspre- 
chung des Bundesverfassungsgerichts muß der 
Verwendungszweck erhobener Daten vom Gesetz- 
geber normenklar festgelegt werden. Für Kassen- 
ärztliche Vereinigungen und für den Medizini- 
schen Dienst fehlt es im Gesetzentwurf an einer 
Festlegung des Verwendungszwecks. Der Gesetz- 
entwurf stellt außerdem nicht sicher, daß Daten der 
Krankenkassen nur für deren Zwecke verwendet 


werden. Eine Verwendung medizinischer Daten 
über den eigentlichen Aufgabenbereich der Kran- 
kenkassen, der Kassenärztlichen Vereinigungen 
und des Medizinischen Dienstes hinaus darf wegen 
der besonderen Sensibilität der Daten nur für eng 
umschriebene Ausnahmefälle zugelassen werden. 
Die allgemeinen Offenbarungsvorschriften des 
SGB X lassen eine zu weitgehende Nutzung durch 
Dritte zu. 

Dies gilt um so mehr, als die im Entwurf bereits 
einbezogene technische Entwicklung (maschinen- 
lesbare Datenträger, Krankenversicherungskarte) 
immer mehr dazu führen wird, daß die versiche- 
rungsbezogenen Krankheitsdaten in maschinen- 
lesbarer Form und damit vielfältig verwertbar vor- 
liegen werden. 

Die Konferenz begrüßt die Verbesserungsvor- 
schläge der Ausschüsse des Bundesrates. 

3. Vereinbarungen der Verbände 

Der Gesetzentwurf überläßt die Regelungen der 
Abrechnung der kassenärztlichen Versorgung ein- 
schließlich der dafür erforderlichen Datenübermitt- 
lung den Vereinbarungen der Verbände der Kran- 
kenkassen und Kassenärztlichen Vereinigungen. 
Verschiedene Vereinbarungen greifen nachhaltig 
in das informationelle Selbstbestimmungsrecht der 
Versicherten ein, ohne daß diese — insbesondere 
als Pflichtversicherte — eine Wahlmöglichkeit hät- 
ten. Das betrifft z. B. Festlegungen über den Inhalt 
von Rezepten und Krankenscheinen, die Einbezie- 
hung Dritter zu Prüfzwecken, Meldung von Behin- 
derungen an die Krankenkassen. 

Da der Gesetzgeber nach der Rechtsprechung des 
Bundesverfassungsgerichts alles Wesentliche 
selbst regeln muß, reicht es nicht aus, die Rege- 
lungsbefugnis an die Verbände zu delegieren. 
Vielmehr müßte der Umfang der Eingriffe in das 
informationeile Selbstbestimmungsrecht und der 
Mindestinhalt der datenschutzrechtlichen Rege- 
lungen konkreter als bisher gesetzlich festgelegt 
werden. Das gilt auch für die Voraussetzungen zur 
Einführung maschinenlesbarer Krankenversiche- 
rungskarten. Darüber hinaus wäre klarzustellen, 
daß die Verarbeitung und Nutzung personenbezo- 
gener Daten für andere als die im Gesetz genann- 
ten Fälle nicht durch Vereinbarung vorgesehen 
werden kann. Der Gesetzgeber sollte überdies ein 
Verfahren vorsehen, in dem die Wahrung der 
Rechte der Patienten bei Erlaß solcher Vereinba- 
rungen überprüft wird (z. B. Genehmigungsvorbe- 
halt; eine Genehmigung dürfte nur erteilt werden, 
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wenn in den Vereinbarungen die Forderungen des 
Datenschutzes der Versicherten angemessen be- 
rücksichtigt sind). 

Der Inhalt der Vereinbarungen ist dem Betroffenen 
auf Verlangen zugänglich zu machen. 

4. Medizinischer Dienst 

Im Hinbhck auf die Schutzwürdigkeit der beim 
Medizinischen Dienst anfallenden Krankheitsda- 
ten sind gesetzüche Regelungen erforderlich 
über 

— Art und Umfang der zu verarbeitenden Daten 

— Zweckbestimmung und Verwendungsmögüch- 
keit (etwa im Bereich des Sozialmedizinischen 
Dienstes der Rentenversicherungsträger) 

— Vermeidung einer med. Zentraldatei 

— Informationsrechte der Betroffenen 

— Einschränkung der Offenbarungsbefugnisse 
gegenüber Dritten 

— Löschungszeitpunkte 

Die Konferenz begrüßt auch hier die in diese Rich- 
tung zielenden Vorschläge der Ausschüsse des 
Bundesrates. 

5. Auskunftsanspruch 

Wegen der zentralen Bedeutung des Auskunftsan- 
spruchs ist im Gesetzestext deutüch klarzustellen, 
daß auf Verlangen des Versicherten Auskunft über 
Leistungen und Kosten sowie nach Maßgabe des 
§ 83 SGB X auch über die Diagnose zu erteilen ist. 
Der Auskunftsanspruch darf nicht durch Satzung 
beschränkt werden. Der Anspruch muß auch ge- 
genüber dem Medizinischen Dienst bestehen. 

6. Aufbewahrungsfristen 

Der verfassungsrechtüche Verhältnismäßigkeits- 
grundsatz gebietet, die Speicherungsdauer perso- 
nenbezogener Daten auf das erforderüche Maß zu 
begrenzen. Hierzu sind konkret bestimmte Aufbe- 
wahrungsfristen unerläßüch. 

Im Gesetzentwurf ist bisher nur bei den Kranken- 
kassen eine nach Jahren festgelegte Frist für die 


Aufbewahrung von Daten über Leistungsvoraus- 
setzungen (z. B. Art der Erkrankung, Arbeitsunfä- 
higkeitszeiten) vorgesehen. Die Speicherungs- 
dauer für andere Daten bei Krankenkassen und 
Kassenärztlichen Vereinigungen (z. B. verordnete 
Medikamente, ärztüche Leistungen, Überweisun- 
gen, Abrechnungsunterlagen) ist im Gesetzent- 
wurf nicht konkret befristet. Nach dem Grundsatz 
der Normenklarheit und dem Wesentüchkeitsge- 
bot des Bundesverfassungsgerichts hat der Gesetz- 
geber hier selbst eine bestimmte Aufbewahrungs- 
frist festzulegen. 

Die Konferenz begrüßt auch hier die in diese Rich- 
tung zielenden Vorschläge der Ausschüsse des 
Bundesrates. Sie weist jedoch darauf hin, daß die 
Aufbewahrungsfrist jeweüs am Tage der jeweili- 
gen Leistungsgewährung beginnen muß. 

7. Zentrale Krankheitsdatei der ünf allversicherungs- 
träger 

Der Gesetzentwurf räumt den Unfallversiche- 
rungsträger die Mögüchkeit ein, eine zentrale 
Krankheitsdatei einzurichten. 

Angesichts der schon früher diskutierten vielfälti- 
gen datenschutzrechtüchen Probleme zentraler 
Krankheits- und Gefährdungsregister muß der Ge- 
setzgeber jedoch gleichzeitig mit der Erlaubnis zur 
Einrichtung dafür sorgen, daß für solche Register 
ausreichende rechtüche und organisatorische 
Schutz Vorkehrungen wirksam werden. Vorzuse- 
hen ist insbesondere eine Einwilügung des Betrof- 
fenen in die Speicherung seiner Daten. 

Sicherzustellen ist ferner: 

— die Verantwortlichkeit für die gespeicherten 
Daten (speichernde Stelle) 

— Art und Umfang der zu speichernden Daten 

— die konkrete Zweckbestimmung der Daten in 
dem betreffenden Register 

— Zugriffsrechte 

Sicherzustellen ist schüeßüch, daß die Patientenda- 
ten nicht aus dem durch § 35 SGB I geschützten 
Bereich (Sozialgeheimnis) herausgelöst werden. 
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Anlage 4 (zu 1.4 und 24.2) 


Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
sowie der Datenschutzkommission Rheinlandpfalz vom 10. Oktober 1988 

Datensicherheit beim Einsatz kleinerer Datenverarbeitungsanlagen 


Beim Einsatz kleinerer Datenverarbeitungsanlagen, 
vor allem von persönlichen Computern (PC), bereiten 
die Datensicherheit und die Ordnungsmäßigkeit der 
Verarbeitung personenbezogener Daten besondere 
Probleme. Im Hinblick auf diese Probleme geben die 
Datenschutzbeauftragten des Bundes und der Länder 
folgende Empfehlungen: 

1. Vor jeder Entscheidung, ob für die Arbeiten 
eines Aufgabengebiets ein PC oder eine sonstige 
kleine Datenverarbeitungsanlage eingesetzt wer- 
den kann, muß geprüft werden, ob die dabei erziel- 
bare Datensicherheit ausreichend ist. Bei dieser 
Prüfung müssen insbesondere die Empfindlichkeit 
der Daten und der Grad der Verbindlichkeit der 
Verarbeitungslogik berücksichtigt werden. Die 
Verarbeitung personenbezogener Daten mit einem 
automatisierten Verfahren, das keine angemes- 
sene Datensicherheit bietet, verstößt gegen die Da- 
tenschutzgesetze. 

2. Eine speichernde Stelle hat auch bei der Verarbei- 
tung personenbezogener Daten auf einem PC oder 
einer sonstigen kleineren Datenverarbeitungsan- 
lage die technischen und organisatorischen Maß- 
nahmen zu treffen, die je nach Art der zu schützen- 
den Daten geeignet sind, die Datensicherheit zu 
gewährleisten. Sofern die Datensicherheit mit den 
verfügbaren Maßnahmen nicht in dem erforderli- 
chen Umfang gewährleistet werden kann, muß auf 
den Einsatz des PC oder der kleineren Datenverar- 
beitungsanlage verzichtet werden. 

Um die Datensicherheit zu gewährleisten, sind ins- 
besondere die dem neuesten Stand entsprechen- 
den technischen Maßnahmen zu treffen. Weisun- 
gen sollten schriftlich erfolgen und in einer Dienst- 
anweisung zusammengefaßt werden. Durch Kon- 
trollen der Arbeitsdurchführung ist sicherzustellen, 
daß alle Vorschriften und Weisungen befolgt wer- 
den. 

3. Die Hersteller von Hard- und Software werden auf- 
gefordert, für kleinere Datenverarbeitungsanlagen 


einschließlich der persönlichen Computer Verfah- 
ren zu entwickeln und bereitzustellen, die einen 
Betrieb dieser Geräte mit einem Maß an Datensi- 
cherheit ermöglichen, das demjenigen großer Re- 
chenzentren entspricht. Vor allem müssen Hilfs- 
mittel verfügbar gemacht werden, die es einer da- 
tenverarbeitenden Stelle ermöglichen, 

— ohne organisatorisch strukturiertes Rechenzen- 
trum und damit auch ohne Funktionstrennun- 
gen bei der Arbeitsabwicklung, 

— ohne organisatorische Trennung zwischen An- 
wendung und Durchführung der automatisier- 
ten Datenverarbeitung und 

— trotz Verzichts auf Detailkenntnisse der auto- 
matisierten Datenverarbeitung bei Vorgesetz- 
ten und der für die Revision zuständigen Orga- 
nisationseinheit 

sicherzustellen, daß bei der Verarbeitung auf der 
eingesetzten Datenverarbeitungsanlage eine ver- 
bindlich vorgeschriebene Verarbeitungslogik ein- 
gehalten wird. Dazu ist es unter anderem erforder- 
lich, Verfahren bereitzustellen, die gewährleisten, 
daß Programme ausschließlich in der freigegebe- 
nen Fassung zum Ablauf kommen. Systempro- 
gramme und Anwendungsprogramme könnten 
dazu mit einem geeigneten kryptografischen Ver- 
fahren versiegelt werden, wodurch Manipulatio- 
nen erkennbar würden. 

Für persönliche Computer und sonstige Datenver- 
arbeitungsanlagen sollten zur Datensicherheit Sy- 
stemprogramme und systemnahe Programme mit 
einem an der Ausstattung großer Anlagen orien- 
tierten Leistungsumfang zur Verfügung gestellt 
werden. Wesentliche der Datensicherheit die- 
nende Komponenten sollten in das Betriebssystem 
integriert werden, um Manipulationen und Umge- 
hungsmöglichkeiten zu erschweren. 
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Anlage 5 (zu 1.4 und 4.2) 


Beschluß der Konferenz der Datenschutzbeauftragten des Bundes und der Länder 
sowie der Datenschutzkommission RheinlandPfalz vom 10. Oktober 1988 zum 

Entwurf einer Steuerdaten-Abruf-Verordnung — StDAV — (Stand 9. 6. 1988) 


Die Konferenz begrüßt es r daß der Bundesminister der 
Finanzen bei der Vorbereitung einer Steuerdaten-Ab- 
ruf-Verordnung einigen vom Bundesbeauftragten für 
den Datenschutz einvernehmlich mit den Landesbe- 
auftragten für den Datenschutz und der Datenschutz - 
kommission Rheinland- Pfalz ausgesprochenen Emp- 
fehlungen für eine datenschutzrechtliche Verbesse- 
rung gefolgt ist. 

Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder sowie der Datenschutzkommis- 
sion Rheinland-Pfalz erhebt jedoch ernste Bedenken 
gegen die nach dem derzeitigen Entwurf weiterhin 
vorgesehene Einrichtung von automatisierten Daten- 
abrufverfahren für die obersten Finanzbehörden und 
für die Oberfinanzdirektionen. Die Einführung sol- 
cher Datenabrufverfahren bedeutet, daß bei den 
Oberfinanzdirektionen, den obersten Finanzbehör- 
den der Länder und beim Bundesminister der Finan- 
zen zentrale Abrufmöglichkeiten geschaffen werden 
können, die diesen Behörden einen unmittelbaren au- 


tomatisierten Zugriff auf Steuerdaten der Finanzämter 
ihres Zuständigkeitsbereiches ermöglichen. 

Solche zentralen Datenabrufmöglichkeiten sind für 
die Erfüllung der Aufgaben der Aufsichtsbehörden 
nicht erforderlich. Bei etwaigen Verfahren im Rahmen 
der Aufsicht sind ohnehin die Akten heranzuziehen. 
Von diesen Aufsichtsbehörden sind bei der Bearbei- 
tung von steuerlichen Einzelfällen in aller Regel auch 
keine Entscheidungen unter Zeitdruck zu treffen. 

Von der Einrichtung solcher Datenab ruf verfahren ist 
kein ins Gewicht fallender Rationalisierungseffekt zu 
erwarten. Solche Verfahren können aber dazu führen, 
daß dem besonderen Steuergeheimnis unterliegende 
Daten auf sehr einfache Weise Personen bekannt wer- 
den, die sie für die Erfüllung ihrer Aufgaben nicht 
benötigen. Dem güt es vorzubeugen. Die Daten- 
schutzkonferenz schlägt daher vor, in dem Entwurf 
der Steuerdaten-Abruf-Verordnung automatisierte 
Datenabrufverfahren für Oberfinanzdirektionen und 
oberste Finanzbehörden nicht vorzusehen. 
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Anlage 6 (zu 6.1) 


Stellungnahme im Rahmen der öffentlichen Anhörung durch den Ausschuß für das Post 
und Fernmeldewesen des Deutschen Bundestages 

Probleme des Datenschutzes im Zusammenhang mit dem Entwurf eines Gesetzes 
zur Neustrukturierung des Post- und Fernmeldewesens und der Deutschen Bundespost 


1. Vorbemerkung 

Die Regelung des Datenschutzes bei der Deut- 
schen Bundespost als einem der größten Verarbei- 
ter personenbezogener Daten in der Bundesrepu- 
blik Deutschland hat herausragende Bedeutung: 
Viele der angebotenen Dienstleistungen sind für 
die meisten Bürger unverzichtbar und mit einer 
Speicherung und Verarbeitung ihrer Daten ver- 
bunden. Eine Verletzung schutzwürdiger Belange 
von Bürgern hätte deshalb beträchtliche Breiten- 
wirkung. Sie muß durch datenschutzgerechte Re- 
gelungen und datenschutzbewußtes Verwaltungs- 
handeln vermieden werden. Das gilt auch für die 
Verarbeitung der Personaldaten der über 500 000 
Bediensteten der Deutschen Bundespost. Die Re- 
gelungen und Vorkehrungen der DBP zur Durch- 
setzung des Datenschutzes können darüber hinaus 
Signalwirkung und Vorbildfunktion für andere Be- 
reiche der öffentlichen Verwaltung, möglicher- 
weise auch für den nicht- öffentlichen Bereich be- 
sitzen. 

Von besonderer Bedeutung ist aus der Sicht des 
Datenschutzes die Verarbeitung von Kundendaten 
im Bereich der Telekommunikationsdienstleistun- 
gen der DBP. Das hegt vor allem daran, daß hier 
bereits jetzt in außerordentlich großem Umfange 
personenbezogene Daten verschiedener Art — ne- 
ben den zur Durchführung des Dienstes erforderli- 
chen Rahmendaten zum Teil auch die Nachrich- 
teninhalte selbst — gespeichert und verarbeitet 
werden. Durch die als Folge der Strukturreform 
erwartete Erhöhung der Angebotsvielfalt vor allem 
in den Wettbewerbsbereichen der Telekommuni- 
kation ist mit einem schnellen Anwachsen des Vo- 
lumens der verarbeiteten personenbezogenen Da- 
ten sowie der Zahl der angebotenen neuen Dienste 
zu rechnen. Dabei wird sich die bereits jetzt er- 
kennbare Integration der (konventionellen) auto- 
matisierten Datenverarbeitung und der Telekom- 
munikation fortsetzen und verstärken. 

Diese beabsichtigte und von vielen erwartete Ent- 
wicklung erhöht die Risiken für schutzwürdige Be- 
lange der Bürger und verlangt daher vom Daten- 
schutz nicht nur eine Sicherung des erreichten 
Schutzniveaus, sondern eine der Entwicklung ent- 
sprechende Anpassung und Weiterführung. 

2. Notwendigkeit und Qualität der bereichsspezifi- 
schen Datenschutzregelungen 

Den dargelegten Erfordernissen können die Auf- 
fangvorschriften des Bundesdatenschutzgesetzes 


(BDSG) nicht genügen. Vielmehr sind im Hinblick 
auf die Ziele des Poststrukturgesetzes bereichsspe- 
zifische Datenschutzvorschriften insbesondere im 
Bereich der Telekommunikation, aber auch für die 
anderen Postdienste erforderlich, die den jeweili- 
gen Besonderheiten des Dienstes Rechnung tragen 
und den konkreten Schutzbedarf berücksichti- 
gen. 

Dies leistet der Entwurf nur unzureichend: Zwar 
ermächtigt Artikel 1 § 26 Abs. 2 die Bundesregie- 
rung, Vorschriften zum Schutz personenbezogener 
Daten der am Post- und Fernmeldeverkehr Betei- 
ligten zu erlassen. Die Vorschrift verlangt dabei 
u. a. die „Berücksichtigung der berechtigten Inter- 
essen des jeweiligen Unternehmens" (§ 26 Abs. 2 
Satz 1). Diese Forderung bedeutet, daß die Bin- 
dung der Datenverarbeitung an die Erforderlich- 
keit zur Aufgabenerfüllung — wie sie im BDSG für 
den öffentlichen Bereich vorgesehen ist — nicht 
mehr alleiniger Maßstab für die Zulässigkeit der 
Datenverarbeitung sein soll. In diesem Zusammen- 
hang ist darauf hinzuweisen, daß das Bundesver- 
fassungsgericht auch bei der Prüfung dieses Maß- 
stabes die Interessen der öffentlichen Verwaltung 
nicht unberücksichtigt läßt. Es ist z. B. anerkannt, 
daß der einzelne organisatorische und verfahrens- 
rechtliche Vorkehrungen nicht verlangen kann, 
die mit einem erheblichen, vernünftigerweise nicht 
zu beanspruchenden Mehraufwand verbunden 
sind. Wenn gleichwohl der von der Rechtspre- 
chung sehr weit ausgelegte unbestimmte Rechts- 
begriff des „berechtigten Interesses" als Maßstab 
eingeführt wird, kann die Datenverarbeitung er- 
heblich ausgeweitet werden. 

Auch besteht eine Verpflichtung der Bundesregie- 
rung zum Erlaß von Datenschutzvorschriften nur 
für den Telefondienst. Für die übrigen Telekom- 
munikationsdienste wird deren Erlaß grundsätzlich 
in das Ermessen der Bundesregierung gestellt. 
Eine Verpflichtung besteht nur insoweit, als es um 
die Erhebung und Verarbeitung personenbezoge- 
ner Daten „zur Sicherung der Richtigkeit des Lei- 
stungsentgelts, zur Störungsbeseitigung und zur 
Verhinderung mißbräuchlicher Verwendung" 
geht (vgl. § 26 Abs. 2 Satz 2) — und somit in erster 
Linie zur Wahrung der Interessen der Unterneh- 
men und weniger der der Betroffenen. So fehlt z. B. 
die Verpflichtung, Vorkehrungen zu treffen, die 
den Schutz von Nachrichteninhalten — z. B. im 
Bildschirm text — sicherstellen. 

Für den Postdienst und den Postbankdienst besteht 
zumindest aus dieser Vorschrift keinerlei Ver- 
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pflichtung zum Erlaß von bereichsspezifischen Da- 
tenschutzvorschriften. 

Ich halte es daher für dringend geboten, die Vor- 
schriften des Artikels 1 § 26 in dem Sinne umzuge- 
stalten, daß die Bundesregierung zum Erlaß von 
Rechtsverordnungen zum bereichsspezifischen 
Schutz personenbezogener Daten verpflichtet 
wird, die zumindest das Schutzniveau des Bundes- 
datenschutzgesetzes erreichen. Sowohl hinsicht- 
lich der materiellen Zulässigkeits- als auch der Si- 
cherungsanforderungen müssen die zu erlassen- 
den Vorschriften den jeweils aktuellen Entwick- 
lungsstand berücksichtigen, z. B. bezüglich der 
notwendigen technischen und organisatorischen 
Sicherungsmaßnahmen. 

3. Schutzminderung durch Privatisierung 

Artikel 3 Nr. 1 des Gesetzes ändert § 1 des Fern- 
meldeanlagengesetzes dahingehend, daß das bis- 
herige Ausschließlichkeitsrecht des Bundes, Fern- 
meldeanlagen zu errichten und zu betreiben, auf 
eindeutig festgelegte Aufgaben beschränkt, die 
übrigen Dienste und Leistungen aber dem Wettbe- 
werb geöffnet werden. Insbesondere in letzterem 
Bereich wird infolge dieser Regelung ein schneller 
und starker Zuwachs sowohl bei bestehenden 
Diensten als auch hinsichtlich künftiger Telekom- 
munikationsformen erwartet. Für die privaten An- 
bieter solcher Dienste gelten jedoch nicht die Da- 
tenschutzvorschriften für den öffentlichen Bereich, 
die eine strikte Bindung der Datenverarbeitung an 
die gesetzliche Aufgabenzuweisung der betreffen- 
den Stelle vorsehen. Nach den statt dessen gelten- 
den Datenschutzvorschriften für den nicht-öffentli- 
chen Bereich, die von der im Wirtschaftsleben be- 
stehenden Vertragsfreiheit ausgehen, wird die Da- 
tenverarbeitung in erster Linie durch den Vertrags- 
zweck begrenzt; sie sind deshalb weniger restrik- 
tiv. Dies wirkt zugleich auch als Datenschutzmin- 
derung für die Teilbereiche der Post, die mit priva- 
ten Anbietern im Wettbewerb stehen, denn für sie 
gelten nach § 7 Abs. 1 BDSG zum Teil die gleichen 
Vorschriften. Damit ergibt sich bei den Anbietern 
insgesamt eine datenschutzrechtliche Aufspaltung 
in 

— öffentliche Stellen der Post, die nicht im Wettbe- 
werb stehen; für diese gelten die §§ 7—21 
BDSG und die bereichsspezifischen Daten- 
schutzvorschriften für die Post, 

— öffentliche Stellen der Post, die mit privaten An- 
bietern im Wettbewerb stehen; für sie gelten die 
§§ 15 — 27 BDSG sowie ebenfalls die bereichs- 
spezifischen Datenschutz Vorschriften für die 
Post, und 

— private Anbieter von Telekommunikations- 
dienstleistungen, für die die §§ 22—30 BDSG 
gelten. 

Hinsichtlich der Qualität des Datenschutzes führt 
dies dazu, daß es unterschiedliche Klassen von 
Teilnehmern gibt: diejenigen, die (in den ersten 
beiden Gruppen) als Postkunden den Schutz der 
KontroHvorschriften des zweiten Abschnittes des 
BDSG — Kontrolle durch den Bundesbeauftragten 


für den Datenschutz — sowie der nur für die Post 
geltenden bereichsspezifischen Vorschriften in 
Anspruch nehmen können, und diejenigen, die 
Kunden eines privaten Anbieters sind, der diesen 
Vorschriften nicht unterhegt. Für letztere gelten 
z. B. auch nicht so wichtige bereichsspezifische 
Vorschriften wie die Verpflichtung der Postbedien- 
steten zur Wahrung des Fernmeldegeheimnisses 
(§ 10 Fernmeldeanlagengesetz) oder die Daten- 
schutzvorschriften der Telekommunikationsord- 
nung (§ 449 ff.). Soweit bereichsspezifische Rege- 
lungen fehlen, ergeben sich auch materiellrechtli- 
che Unterschiede zwischen den in den ersten bei- 
den Anstrichen genannten Stehen. 

Ob diese datenschutzrechthche Teilung der Teil- 
nehmer am Femmeldeverkehr durch die in Arti- 
kel 1 § 26 Abs. 2 vorgesehenen Rechtsverordnun- 
gen zumindest teilweise beseitigt werden kann, ist 
unklar. Die genannte Vorschrift dürfte nämhch 
nicht für den Fernmelde verkehr gelten, der über 
Anlagen abgewickelt wird, die von Privaten einge- 
richtet und unterhalten werden. Probleme könnten 
deshalb z. B. im Bereich des Mobilfunks auftreten, 
in dem voraussichthch auch Leistungen von Priva- 
ten angeboten werden. 

Bezüghch der Gesamtheit der Telekommunika- 
tionsdienstleistungen führt der Gesetzentwurf zu 
einem datenschutzmäßigen Rückschritt gegenüber 
dem geltenden Recht, der sich mit zunehmendem 
Ausbau der Wettbewerbsbereiche erweitert. Dies 
kann vermieden werden, wenn für die von Privaten 
angebotenen T elekommunikationsdienstleistun- 
gen Vorgaben gemacht werden, die sicherstellen, 
daß in diesen Bereichen der Standard des Daten- 
schutzes grundsätzlich demjenigen bei den öffent- 
lichen Stellen der Deutschen Bundespost, die nicht 
im Wettbewerb stehen, entspricht. 

4. Tragfähigkeit und hinreichende Bestimmtheit der 
Verordn ungsermächtigung 

Als neue Verordnungsermächtigung tritt anstelle 
des § 14 des Postverwaltungsgesetzes der Artikel 1 
§ 26 des Entwurfs. Schon in bezug auf die Verord- 
nungsermächtigung des § 14 des Postverwaltungs- 
gesetzes habe ich wiederholt Zweifel geltend ge- 
macht, ob sie auch eine auf die Dauer ausreichende 
Rechtsgrundlage für die Einführung völlig neuarti- 
ger Dienste bietet, die die Kommunikationsbezie- 
hungen der Bürger wesentlich verändern können. 
Dabei wurde auf die Wesentlichkeitstheorie des 
Bundesverfassungsgerichts (BVerfGE 49, S. 126) 
Bezug genommen, wonach der „ Gesetzgeber ... in 
grundlegenden normativen Bereichen, zumal im 
Bereich der Grundrechtsausübung, . . . alle we- 
sentlichen Entscheidungen selbst zu treffen 11 hat 
(vgl. meinen 8. TB 6.2.2 S. 20, 9. TB 8.2. S. 31 und 
10. TB 8.5 S. 42). Geht man davon aus, daß der 
Bürger staatlichem Handeln im Bereich der Deut- 
schen Bundespost besonders häufig begegnet, und 
berücksichtigt man ferner, daß der Bürger sich dem 
vielfach kaum entziehen kann, so wird man die 
Frage stellen müssen, ob Eingriffe in das informa- 
tionelle Selbstbestimmungsrecht in diesem Bereich 
nicht einer gesetzlichen Regelung bedürfen. Eine 
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solche muß nicht alle Einzelheiten der personenbe- 
zogenen Datenverarbeitung bei der Inanspruch- 
nahme von Postdiensten festlegen. In besonders 
wichtigen Fragen sollte sie aber konkrete und prä- 
zise Vorgaben für die notwendigen Ausführungs- 
vorschriften enthalten. So rechnete die DBP noch 
bei der Einführung von Bildschirmtext (Btx) mit 
mehreren Millionen privater Nutzer. Daher wäre es 
möglicherweise bereits für Btx geboten gewesen, 
diesen neuen Dienst durch gesetzgeberische Ent- 
scheidung auszugestalten, wie es dann ja auch die 
Länder durch Staats vertrag getan haben. Andere 
Dienste, für die wegen ihrer möglichen erhebli- 
chen Auswirkungen für die Betroffenen ähnliche 
Überlegungen angestellt werden können, sind der 
Fernwirkdienst Temex und das diensteintegrie- 
rende Datennetz ISDN. Beispielhaft für Fragen, die 
dabei gesetzgeberisch geregelt werden müßten, 
sind die folgenden: 

— In welchen Diensten dürfen auch ohne die aus- 
drückliche Einwilligung der Teilnehmer Rah- 
mendaten der Kommunikation (Wer mit wem, 
wann, wie lange. .?) erfaßt und gespeichert wer- 
den und welche Nutzungen dieser Daten sind 
erlaubt? 

— Unter welchen Umständen dürfen Inhalte der 
Kommunikation für betriebliche Zwecke der 
DBP geprüft oder verarbeitet werden? 

— Für die Teilnahme an welchen Diensten darf die 
Aufnahme bestimmter Daten in ein öffentliches 
Verzeichnis verlangt werden? 

Ich halte es deshalb für geboten, gesetzlich festzu- 
legen, welchen Regelungsgehalt die Rechtsverord- 
nungen sowohl für die öffentlichen als auch für die 
pivaten Unternehmen enthalten sollen. In diesem 
Zusammenhang könnten auch Rahmenbedingun- 
gen für die Verarbeitung von Telekommunika- 
tionsdaten in privaten Nebenstellenanlagen vorge- 
geben werden, soweit dafür ein Bedarf besteht. 

5. Begriffliche Schwierigkeiten 

Dem raschen technischen Wandel folgen Recht 
und Rechtsprache erfahrungsgemäß nur langsam. 


Dadurch entsteht die Gefahr, daß Inkongruenzen 
zwischen technischen Sachverhalten, dem Sprach- 
gebrauch und den einschlägigen Rechtsvorschrif- 
ten zu Schutzlücken für die betroffenen Bürger füh- 
ren. So wird z. B. im Bundesdatenschutzgesetz der 
Begriff des Speicherns für einen solchen techni- 
schen Vorgang benutzt, der als Festhalten von Da- 
ten für die weitere Verwendung erfolgt. Insbeson- 
dere im Bereich der neuen Telekommunikations- 
dienste gibt es jedoch Speicherungen, die — wie 
z. B. die Verbindungsdaten bei Telefongesprächen 
in digitalen Vermittlungsstellen — lediglich der 
Herstellung und Aufrechterhaltung der Verbin- 
dung dienen und oftmals kurze Zeit dauern, trotz- 
dem aber z. B. gegen unbefugte Kenntnisnahme zu 
schützen sind. Das Recht auf informationelle 
Selbstbestimmung fordert, daß auch solche tempo- 
rären Speicherungen angemessen zu schützen 
sind. Insbesondere müssen die Zulässigkeit der 
Speicherung, deren Dauer sowie die notwendigen 
Schutzmaßnahmen dem Kontrollrecht des Bundes- 
beauftragten für den Datenschutz unterliegen. 

Das Bundesdatenschutzgesetz verwendet den Be- 
griff der „speichernden Stelle" für diejenige Stel- 
len, die die inhaltliche Verantwortung für eine be- 
stimmte Verarbeitung personenbezogener Daten 
trägt. Auch in den neuen Telekommunikationsnet- 
zen kann mit diesem Begriff sinnvoll gearbeitet 
werden. Voraussetzung ist jedoch, daß die Verant- 
wortungszuweisungen auch die Fälle, in denen 
— wie z. B. bei Bildschirmtext — häufig die tatsäch- 
liche Gewalt über die Speichermedien bei einer 
anderen Stelle liegt als die Verantwortung für den 
Inhalt der Daten, datenschutzrechtlich sinnvoll re- 
geln. Das ist mit dem vorhandenen begrifflichen 
Instrumentarium durchaus möglich. 

Der unterschiedliche Sprachgebrauch von Begrif- 
fen wie „Telekommunikationsdienste", „Fernmel- 
dedienste" oder „Neue Medien" könnte Unklar- 
heiten über die Reichweite von Rechtsvorschriften 
hervorrufen, wenn nicht eindeutig definiert wird, 
welche Dienste einschließlich der damit verbunde- 
nen Datenverarbeitungen darunter jeweils zu ver- 
stehen sind. 
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Anlage 7 (zu 9.3) 


Stellungnahme zu den Fragen für die öffentliche Anhörung im Rechtsausschuß 
zum Thema „Genomanaiyse im Strafverfahren“ 
am 12. Oktober 1988 (Auszug) 


II. 

1. Genomanaiyse zum Identitätsnachweis 

1.1 Art der Daten 

Im Mittelpunkt der bisherigen Diskussion steht 
nach meinem Eindruck die Nutzung der Ge- 
nomanaiyse zum Identitätsnachweis im Straf- 
verfahren. Dabei dienen genomanalytisch ge- 
wonnene Daten dem Nachweis, daß bestimmte 
Vorgefundene Spuren (Blutreste, Sperma, Haut- 
reste, Haarwurzeln) von einer bestimmten Per- 
son herrühren. 

Unter Gesichtspunkten des Datenschutzes we- 
sentlich ist die schon im Bericht der Enquete- 
Kommission „Chancen und Risiken der Gen- 
technologie" (unter Empfehlungen C 6., S. XV) 
getroffene Aussage, daß es sich um Tatsachen 
handelt, die „ persönlichkeitsneutrar sind, also 
über die Funktion eines individuellen Unter- 
scheidungsmerkmals hinaus keine Aussagen 
über irgendwelche Persönhchkeitsmerkmale 
wie Krankheit, Krankheitsanlagen und sonstige 
biologisch bestimmte Dispositionen enthalten. 
Das Vorstellungsbild vom „genetischen Finger- 
abdruck", an das die Kommission (a. a. O., 
C 6. 2. 3. 6.1, S. 175) anknüpft, erscheint insoweit 
gerechtfertigt. 

Die Genomanaiyse hat gegenüber herkömmli- 
chen Untersuchungen zum Identitätsnachweis 
im Strafverfahren offenbar Vorteile. Konnten 
nach Darstellung der Kommission bislang Ana- 
lysen zur Identifizierung eines Blutrestes höch- 
stens nur an Zellen durchgeführt werden, die 
nicht älter als ein halbes Jahr sind, kann eine 
Genomanaiyse dagegen noch an bis zu zwei 
Jahre altem Material durchgeführt werden 
(a. a.O., C 6.2. 3. 6.1, S. 175). Dazu kommt deren 
höhere Zuverlässigkeit. Während — wie ich ei- 
nem Aufsatz von Steinke entnehme — bei weni- 
ger selektiven Blutgruppen nach herkömmli- 
cher Blutgruppenbestimmung jeder 2.000-ste 
Mensch mit „gleicher" Blutgruppe als Spuren- 
verursacher in Frage kommen kann (anders bei 
einigen „stark selektiven Blutgruppen", NJW 
1987, S. 2914), soll bei genom analytischen Be- 
funden ein Singularitätsverhältnis von eins zu 
vielen Millionen bestehen, teilweise wird von 
einem Verhältnis eins zu einer Billion gespro- 
chen (vgl. Sternberg-Lieben, NJW 1987, 
S. 1242). Dies ist auch datenschutzrechtlich von 
Interesse. Auch unter Gesichtspunkten des Da- 
tenschutzes ist nämlich das Verfahren vorzuzie- 
hen, das eine größere Richtigkeit der erhobenen 
Daten gewährleistet. 


1.2 Risiken — Grundrechtseingriff und Grund- 
rech tsgefährd ung 

Eine Entscheidung für die Anwendung der Ge- 
nomanaiyse zum Identitätsnachweis im Straf- 
verfahren kann allerdings nicht ohne Berück- 
sichtigung der mit diesem Verfahren verbunde- 
nen Risiken für schutzwürdige Belange des Be- 
troffenen erfolgen. Das Hauptrisiko besteht of- 
fenbar darin, daß die Grenzlinie zwischen „per- 
sönlichkeitsneutraler" Datenererhebung (dem 
„genetischen Fingerabdruck") einerseits und 
der Gewinnung von „Befunden über verbor- 
gene Krankenheiten oder genetisch bedingte 
Persönhchkeitsmerkmale" andererseits nicht 
eingehalten wird oder gar nicht eingehalten 
werden kann. Es ist zu wünschen, daß die Ant- 
worten auf die Frage 5 des Fragenkataloges die 
Möglichkeiten für die Einhaltung dieser Grenz- 
linie eindeutig klären. Es muß angestrebt wer- 
den, solche Unter suchungsverfahren zu ermit- 
teln, die die oben genannte Voraussetzung er- 
füllen. Nur solche dürfen durch den Gesetzge- 
ber zugelassen werden. 

Können solche Verfahren gefunden werden 

— was nach einem ersten Eindruck möglich er- 
scheint — , so ist dafür zu sorgen, daß Möglich- 
keiten eines Mißbrauchs ausgeschlossen wer- 
den. Mißbräuche könnten z. B. sein: 

— Überschreitung des Untersuchungsauftrages 
durch den Untersuchenden 

— Weitergabe der Blutprobe als Material für 
weitere genetische Untersuchungen an an- 
dere, nicht mit der Strafverfolgung befaßte 
Stellen 

— die Übermittlung des Befundes an Unbe- 
fugte. 

Die Mißbrauchsgefahren sind allerdings kein 
Spezifikum der Genomanaiyse (Stemberg- 
Lieben, a. a. O., S. 1244). Eine ähnliche Miß- 
brauchsgefahr wohnt bereits heute jeder Blut- 
probe inne. Diese kann mit herkömmlichen Mit- 
teln zur Feststellung noch nicht erkennbarer 
Krankheitsbüder mißbraucht werden. Eindring- 
liches Beispiel wäre eine HlV-Untersuchung ei- 
ner für Zwecke des Täterschaftsnachweises ge- 
wonnenen Blutprobe. 

Gleichwohl muß davon ausgegangen werden, 
daß die im Falle eines Mißbrauchs eintretende 
Grundrechts gefährdung stärker ist als bei her- 
kömmlichen Untersuchungsmethoden, weil 
mehr und noch intimere Daten gewonnen wer- 
den können. Deshalb ist es notwendig, noch 
wirksamere Vorkehrungen gegen Mißbrauch 
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als bei herkömmlichen Untersuchungsmetho- 
den zu treffen. Als solche kommen in Betracht: 
Es dürfen nur Institute zugelassen werden, die 
besondere nach Beratung durch Fachleute fest- 
zulegende Voraussetzungen zur Durchführung 
der Genomanalyse erfüllen. Die genomanalyti- 
sche Untersuchung in einem Institut sollte unter 
einem Personencode stattfinden, den nur der 
Auftraggeber zu entschlüsseln in der Lage ist. 
Zu den erforderlichen Sicherungen durch 
Rechtsvorschriften wird unter 1.3 Stellung ge- 
nommen. 

1 .3 Rechtsgrundlagen 

1.3.1 Notwendigkeit 

Für die Beantwortung der Frage, ob die vorhan- 
denen Rechtsgrundlagen für eine Anwendung 
der Genomanalyse im Strafverfahren ausrei- 
chen, ist von Bedeutung, ob und inwieweit bei 
der Genomanalyse zum Identitätsnachweis per- 
sonenbezogene Daten im Sinne des § 2 Abs. 1 
BDSG erhoben werden. 

Für Zwecke des Identitätsnachweises bedarf es 
— wie bei herkömmlichen Verfahren — eines 
Vergleichs, eines Vergleichs nämlich zwischen 
Informationen, die bei der Tat zurückgelassen 
wurden, und solchen, die beim Tatverdächtigen 
gewonnen werden. Daß bei der Genomanalyse 
von Material, das beim Tatverdächtigen erho- 
ben wurde, personenbezogene Daten erhoben 
werden, liegt auf der Hand. In Bezug auf die 
„Genformel" einer am Tatort gesicherten Spur 
vertritt Steinke (NJW 1987, S. 2914) die Auffas- 
sung, es handele sich nicht um ein personenbe- 
zogenes, sondern um ein „anonymisiertes For- 
meldatum ", Für diese Auffassung spricht, daß, 
die Bezugsperson festzustellen, gerade erst 
das Ziel vergleichender Untersuchungen ist. 
Gleichwohl liegt auch in diesem Fall ein latenter 
Personenbezug vor. Es erfolgt nämlich eine Er- 
hebung zu dem Zwecke, diesen Personenbezug 
später offenbar zu machen. Dabei muß auch im 
Auge behalten werden, daß diese Daten in der 
Regel im Zusammenhang mit den Ermittlungen 
zu einem bestimmten Tatgeschehen, d. h. zu 
weiteren Daten über den Verdächtigen stehen. 
Auch ohne eine Vergleichsuntersuchung kann 
es im Zuge weiterer Ermittlungen oder eines 
Geständnisses zu einer Verdichtung des Perso- 
nenbezuges kommen. Deshalb liegt auch bei 
der Untersuchung von Tatortspuren im Wege 
der Genomanalyse ein Eingriff in das Recht auf 
informationelle Selbstbestimmung (Schutzbe- 
reich des Artikel 2 Abs. 1 i.V.m. Artikel 1 Grund- 
gesetz) vor. 

Eingriffe in das Recht auf informationeile Selbst- 
bestimmung sind nur im überwiegenden Allge- 
meininteresse aufgrund eines Gesetzes zuläs- 
sig. 

1.3.2 Rechtsgrundlage vorhanden? 

Die unter 8 a des Fragenkataloges des Rechts- 
ausschusses gestellte Frage, ob es für die Ge- 


nomanalyse zum Identitätsnachweis im Straf- 
verfahren, namentlich für die Nutzung des sog. 
genetischen Fingerabdrucks zur Feststellung 
der Täterschaft bzw. Entlastung des Beschuldig- 
ten, und für die damit verbundenen Datenerhe- 
bungen bereits eine hinreichende Rechtsgrund- 
lage gibt, wird in der vorhandenen Literatur un- 
terschiedlich beantwortet. Stemberg-Lieben 
(a. a. O., S. 1243 f.) sieht in der geltenden Straf- 
prozeßordnung eine hinreichende Rechtsgrund- 
lage. Er räumt hierbei freilich ein, daß es sich bei 
der gentechnischen Analyse „noch nicht um 
eine Standardmaßnahme handelt". Für ihn sind 
gleichwohl — gestützt auf § 81 a Abs. 1 Satz 2 
StPO — lediglich die „Auswirkungen auf den 
körperlichen Zustand des Beschuldigten" aus- 
schlaggebend; insofern sieht er — „anders als 
etwa bei dem Gen-Transfer in somatische Zel- 
len" keine Bedenken. 

Kritischer ist die Enquete-Kommission (a.a.O., 
6. 2. 3. 6.2, S. 176): Sie weist darauf hin, daß in 
§ 81 a StPO die Art der Untersuchungen nicht 
geregelt ist, die an entnommenen Blutproben 
durchgeführt werden dürfen. Die bestehende 
Rechtslage, daß zur Aufklärung von verfahrens- 
erheblichen Tatsachen jede technisch mögliche 
Untersuchung gedeckt ist, mag — nach Auffas- 
sung der Kommission — für die bisher üblichen 
Untersuchungstechniken hinzunehmen sein. 
Ihr erscheint zwar die Verwendung von genom- 
analytischen Testmethoden, die genau nur die 
verfahrensrelevanten Tatsachen, also etwa die 
Herkunft von Tatspuren, feststellen, aber an- 
sonsten „gleichsam persönlichkeitsneutral sind 
und keine weitere Ausforschung des geneti- 
schen Schicksals und der genetischen Anlagen 
des Betroffenen beinhalten", als unbedenklich. 
Bezüglich der Rechtslage sieht sie im Vergleich 
zu herkömmlichen Untersuchungstechniken 
gleichwohl eine „andere Situation" (a.a.O., 
S. 176). Ob eine Genomanalyse auf § 81 a 
StPO gestützt werden könne, sei „fraglich" 
(S. 175). 

Ich neige der Auffassung zu, daß es sich bei der 
Genomanalyse nicht nur um eine Verfeinerung 
kriminalistischer Untersuchungsmethoden han- 
delt (so aber Sternberg-Lieben, a. a. O., S. 1244), 
vielmehr liegt ein „qualitativer Sprung" im Me- 
thodenbereich vor. Deshalb reicht der geltende 
§ 81 a StPO nicht aus. 

Eine gesetzliche Regelung ist im übrigen schon 
deshalb geboten, weil es mit Blick auf die grö- 
ßeren Gefährdungen, auf die oben hingewiesen 
wurde, differenzierender Gewährleistungen ge- 
gen Mißbrauch bedarf. 

Die unter 8 c des Fragenkataloges des Rechts- 
ausschusses gestellte Frage, ob es neuer gesetz- 
licher Regelungen bedarf, wird von mir aus- 
drücklich bejaht. 

1.3.3 Inhalt einer gesetzlichen Neuregelung 

a) Die Zulässigkeitsvoraussetzungen genom- 
analytischer Untersuchungen von Tat- und 
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Tatortspuren sowie vergleichender genom- 
analytischer Untersuchungen zum Identitäts- 
nachweis für Zwecke der Strafverfolgung 
sollten in der Strafprozeßordnung normen- 
klar bestimmt werden. Hierbei sollten Unter- 
suchungen, die diese Zweckbegrenzung 
überschreiten, namentlich eine Erhebung 
von Befunden über verborgene Krankheiten 
oder genetisch bedingte Persönlichkeits- 
merkmale, gesetzlich untersagt und mit 
Strafe bedroht werden. 

Der Gesetzgeber sollte das oder die — al- 
lein — zulässigen Untersuchungsverfahren 
ausdrücklich benennen. 

b) Genomanalytische Untersuchungen zum 
Identitätsnachweis sollten nur zugelassen 
werden, wenn sie zur Identifizierung des Tä- 
ters oder zur Entlastung des Beschuldigten 
bzw. zur Klärung der Frage, ob eine be- 
stimmte Spur einem bestimmten Opfer zuzu- 
ordnen ist, erforderlich sind. 

c) Die in Frage 7 des Rechtsausschusses ange- 
sprochene Problematik, ob ein bestimmter 
Verfahrensstand festgelegt werden sollte, 
von welchem an die Vergleichsuntersuchung 
zulässig sein soll, ist keine Besonderheit ge- 
nomanalytischer Untersuchungen. Sie be- 
rührt die allgemeine Frage, unter welchen 
Voraussetzungen ein Verfahrensbeteiligter 
als Beschuldigter angesehen werden kann. 
Restriktive Sonderregelungen für die Ge- 
nomanalyse zum Identitätsnachweis halte 
ich insoweit nicht für erforderlich. 

d) Was die unter 7 a und b sowie 8 aa und 8 bb 
des Fragenkataloges des Rechtsausschusses 
gestellten Fragen nach den Anordnungsbe- 
fugnissen anbelangt, so empfehle ich, es bei 
der geltenden Rechtslage zu belassen, die in 
§§ 81 a Abs. 2 und 81 c Abs. 5 StPO im Falle 
des körperlichen Eingriffs, d. h. der Ent- 
nahme von Blutproben zur Vergleichsunter- 
suchung, nicht aber für die Untersuchung 
von Tatortspuren im Regelfälle die richterli- 
che Anordnung vorsieht. Schon nach gegen- 
wärtig gefestigter Rechtsauffassung (vgl. 
z. B. Baumbach, StPO, Anmerkung 27 zu 
§ 81 a) muß die Anordnung den Eingriff und 
die durch ihn festzustellenden Tatsachen be- 
zeichnen. Die Anordnung sollte außerdem 
das Untersuchungsinstitut und die Unter- 
suchungsmethode nennen. Auch wenn dies 
schon jetzt herrschender Meinung ent- 
spricht, sollte eine entsprechende gesetzli- 
che Klarstellung getroffen werden. 

e) Die Sicherheit der Aufbewahrung und des 
Transportes von Tat- bzw. Tatortspuren so- 
wie von Blutproben gegenüber einem unbe- 
fugten Zugriff muß — unabhängig von den 
Anordnungen über die Verwendung des Ma- 
terials — neu überdacht, möglicherweise 
auch gesetzlich geregelt werden. 

f) Es sollte gesetzlich bestimmt werden, daß mit 
genomanalytischen Untersuchungen zum 


Identitätsnachweis nur Institute betraut wer- 
den dürfen, die unter Kriterien der Zuverläs- 
sigkeit — auch im Sinne des Datenschut- 
zes — hierfür durch die Justizminister/-sena- 
toren zugelassen sind. In Anlehnung an 
Empfehlungen der Enquete-Kommission 
(a.a.O., S. 177) sollte geprüft werden, ob 
hierfür nur gerichtsmedizinische Institute 
(nur staatliche?) in Betracht kommen soll- 
ten. Unter dem Gesichtspunkt technisch- 
organisatorischer Maßnahmen zur Gewähr- 
leistung der Datensicherheit (§ 6 BDSG) 
empfehle ich, notwendige Vorkehrungen 
festzulegen. 

g) Bezüglich der in Frage 9 c des Fragenkatalo- 
ges des Rechtsausschusses gestellten Frage 
nach notwendigen Regelungen über den 
Verbleib der Befunde, bin ich der Auffas- 
sung, daß die untersuchende Stelle gesetz- 
lich verpflichtet werden sollte, nach Ab- 
schluß der Untersuchung alle Unterlagen 
über die genomanalytischen Befunde an die 
ermittelnde Staatsanwaltschaft, mit deren 
Zustimmung auch an die ermittelnde Polizei, 
zu übergeben. Die Polizeibehörde sollte ver- 
pflichtet werden, nach Abschluß der Ermitt- 
lungen alle Unterlagen an die zuständige 
Staatsanwaltschaft weiterzuleiten. 

h) Eine Aufbewahrung des Untersuchungsma- 
terials über den rechtskräftigen Abschluß des 
Strafverfahrens hinaus sollte untersagt wer- 
den. 

i) Zu der unter 9 b des Fragenkataloges gestell- 
ten Frage der Speicherung bin ich der Auf- 
fassung, daß eine Speicherung genomanaly- 
tischer Befunde für ein bestimmtes Verfah- 
ren (SPUDOK) unter den gleichen Vorausset- 
zungen zulässig sein sollte, wie die Speiche- 
rung anderer identifizierender Erkenntnisse, 
z. B. daktyloskopischer Angaben. 

2. Genomanalyse zur Unterstützung von Fahn- 
dung smaßnahmen 

Es ist vorstellbar, daß die Genomanalyse auch 
ein geeignetes Hilfsmittel zur Gewinnung von 
Fahndungsansätzen bietet. So könnte mit ihrer 
Hilfe unter Umständen Merkmale des äußeren 
Erscheinungsbildes wie „männlich" oder 
„weiblich", „Augenfarbe", „Hautfarbe" be- 
stimmt werden. Wenn es Verfahren geben 
sollte, die lediglich äußerlich erkennbare Merk- 
male feststellen, hätte ich gegen eine entspre- 
chende genomanalytische Untersuchung keine 
grundsätzlichen Bedenken. Es müßte sicherge- 
stellt sein, daß keine Erkenntnisse über äußer- 
lich nicht erkennbare Persönhchkeitsmerkmale 
wie Krankheit, Krankheitsanlagen und sonstige 
biologisch bestimmte Dispositionen gewonnen 
werden. 

Ich empfehle für den Fall, daß es eine Untersu- 
chungsmethode gibt, die die isolierte Feststel- 
lung solcher Merkmale des äußeren Erschei- 
nungsbildes unter Ausschluß von Üb er schuß - 
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Informationen ermöglicht, eine gesetzliche 
Grundlage für solche Untersuchungen zu schaf- 
fen. Dabei sollte hinsichtlich der Zulässigkeit 
nach der Schwere der in Frage stehenden Straf- 
tat differenziert werden. Außerdem wäre in je- 
dem Falle eine richterliche Anordnung vorzu- 


schreiben, die konkret die zu treffenden Fest- 
stellungen nennen muß. 

Die Sicherungen gegen Mißbrauch müßten 
ebenso streng sein wie bei der Genomanalyse 
zum Identitätsnachweis (vgl. oben unter 1.). 
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Anlage 8 (zu 23.3.1) 


Schweigepflichtentbindungsklauseln in Versicherungsverträgen 


Krankenversicherung 

Mir ist bekannt, daß der Versicherer — soweit hierzu 
ein Anlaß besteht — Angaben über meinen Gesund- 
heitszustand und bei anderen Krankenversicherern 
auch Angaben über frühere oder bestehende oder 
beantragte Versicherungsverträge zur Beurteilung 
der Risiken eines von mir beantragten Vertragsab- 
schlusses überprüft. Zu diesem Zweck befreie ich 
Ärzte, Zahnärzte, Angehörige anderer Heilberufe so- 
wie Angehörige von Krankenanstalten und Gesund- 
heitsämtern, die mich in den letzten zehn Jahren vor 
Antragstellung untersucht, beraten oder behandelt 
haben, von ihrer Schweigepflicht — und zwar auch 
über meinen Tod hinaus — und ermächtige sie, dem 
Versicherer die erforderlichen Auskünfte zu erteilen. 
Dies gilt auch für Angehörige anderer Kranken-, Le- 
bens- und Unfallversicherer, mit denen ich bisher in 
Vertragsbeziehungen stand oder stehe. Diese Er- 
mächtigung endet fünf Jahre nach Antragstellung. 

Mir ist ferner bekannt, daß der Versicherer zur Beur- 
teilung seiner Leistungspflicht auch Angaben über- 
prüft, die ich zur Begründung etwaiger Ansprüche 
mache oder die sich aus von mir eingereichten Unter- 
lagen (z. B. Rechnungen, Verordnungen) sowie von 
mir veranlaßten Mitteilungen eines Krankenhauses 
oder von Angehörigen eines Heilberufes ergeben. 
Auch zu diesem Zweck befreie ich die Angehörigen 
von Heilberufen oder Krankenanstalten, die in den 
vorgelegten Unterlagen genannt sind oder die an der 
Heilbehandlung beteiligt waren, von ihrer Schwei- 
gepflicht; dabei hat die Geltendmachung eines Lei- 
stungsanspruches die Bedeutung einer Schweige- 
pflichtentbindung für den Einzelfall, Von der Schwei- 
gepflicht entbinde ich auch zur Prüfung von Lei- 
stungsansprüchen im Falle meines Todes. Die 
Schweigepflichtentbindung für die Leistungsprüfung 
bezieht sich auch auf die Angehörigen von anderen 
Kranken- und Unfallversicherern, die nach dort beste- 
henden Versicherungen befragt werden dürfen. 

Diese Erklärung gebe ich auch für meine mitzuversi- 
chemden Kinder sowie die von mir gesetzlich vertre- 
tenen mitzuversichernden Personen ab, die die Be- 
deutung dieser Erklärung nicht selbst beurteilen kön- 
nen. 


Unfallversicherung 

Mir ist bekannt, daß der Versicherer — soweit hierzu 
ein Anlaß besteht — Angaben über meinen Gesund- 
heitszustand, auch über frühere Erkrankungen oder 
Unfälle, und über frühere, bestehende oder bean- 
tragte Versicherungsverträge bei anderen Unfall-, 
Kranken- oder Lebensversicherem zur Beurteilung 
der Risiken eines von mir beantragten Vertrages über- 
prüft. Zu diesem Zweck befreie ich Ärzte, Zahnärzte, 


Angehörige anderer Heilberufe sowie Angehörige 
von Krankenanstalten und Gesundheitsämtern, die 
mich in den letzten zehn Jahren vor Antragsstellung 
untersucht, beraten oder behandelt haben, von ihrer 
Schweigepflicht — und zwar auch über meinen Tod 
hinaus — und ermächtige sie, dem Versicherer die 
erforderlichen Auskünfte zu erteilen. Dies gilt auch 
für Angehörige anderer Kranken-, Lebens- und Un- 
fallversicherer, mit denen ich bisher in Vertragsbezie- 
hungen stand oder stehe. Diese Ermächtigung endet 
fünf Jahre nach Antragstellung. 

Mir ist ferner bekannt, daß der Versicherer zur Beur- 
teilung seiner Leistungspflicht auch Angaben über- 
prüft, die ich zur Begründung etwaiger Ansprüche 
mache oder die sich aus von mir eingereichten Unter- 
lagen (z. B. Bescheinigungen, Atteste) sowie von mir 
veranlaßten Mitteilungen eines Krankenhauses oder 
von Angehörigen eines Heilberufes ergeben. Auch zu 
diesem Zweck befreie ich die Angehörigen von Heil- 
berufen oder Krankenanstalten, die in den vorgeleg- 
ten Unterlagen genannt sind oder die an der Heilbe- 
handlung beteiligt waren, von ihrer Schweigepflicht; 
dabei hat die Geltendmachung eines Leistungsan- 
spruches die Bedeutung einer Schweigepflichtentbin- 
dung für den Einzelfall. Von der Schweigepflicht ent- 
binde ich auch zur Prüfung von Leistungsansprüchen 
im Falle meines Todes. Die Schweigepflichtentbin- 
dung für die Leistungsprüfung bezieht sich auch auf 
die Angehörigen von anderen Unfall-, Kranken- oder 
Lebensversicherem, die nach dort bestehenden Versi- 
cherungen befragt werden dürfen. (1) 

Diese Erklärung gebe ich auch für meine mitzuversi- 
chemden Kinder sowie die von mir gesetzlich vertre- 
tenen mitzu versichernden Personen ab, die die Be- 
deutung dieser Erklärung nicht selbst beurteilen kön- 
nen. (2) 

(1) Dieser Absatz entfällt bei Unternehmen, die sich in 
jedem Leistungsfall eine Einzelfallentbindungserklä- 
rung geben lassen. 

(2) Dieser Absatz entfällt bei Unternehmen, die keine 
Unfallverträge abschließen, in der Kinder oder andere 
Personen als Mitversicherte eingeschlossen werden. 


Lebensversicherung 

Ich ermächtige den Versicherer, zur Nachprüfung und 
Verwertung der von mir über meine Gesundheits Ver- 
hältnisse gemachten Angaben alle Ärzte, Kranken- 
häuser und sonstigen Krankenanstalten, bei denen 
ich in Behandlung war oder sein werde, sowie andere 
Personenversicherer über meine Gesundheits Verhält- 
nisse bei Vertragsabschluß zu befragen; dies gilt für 
die Zeit vor der Antragsannahme und die nächsten 
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drei Jahre nach der Antragsannahme. Der Versicherer 
darf auch die Ärzte, die die Todesursachen feststel- 
len, und die Ärzte, die mich im letzten Jahr vor mei- 
nem Tode untersuchen oder behandeln werden, so- 
wie Behörden — mit Ausnahme von Sozialversiche- 
rungsträgern — über die Todesursachen oder die 


Krankheiten, die zum Tode geführt haben, befra- 
gen. 

Insoweit entbinde ich alle, die hiernach befragt we- 
ren, von der Schweigepflicht auch über meinen Tod 
hinaus. 
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Anlage 9 (zu 23.3.2) 


Merkblatt zur Datenverarbeitung 


Versicherungen können heute ihre Aufgaben nur 
noch mit Hilfe der elektronischen Datenverarbeitung 
erfüllen. Nur so lassen sich Vertragsverhältnisse kor- 
rekt, schnell und wirtschaftlich ab wickeln; auch bietet 
die EDV einen besseren Schutz der Versichertenge- 
meinschaft vor mißbräuchlichen Handlungen als die 
bisherigen manuellen Verfahren. Die Verarbeitung 
der uns bekanntgegebenen Daten zu Ihrer Person 
wird durch das Bundesdatenschutzgesetz (BDSG) ge- 
regelt. Danach ist die Datenverarbeitung zulässig, 
wenn das BDSG oder eine andere Rechtsvorschrift sie 
erlaubt oder wenn der Betroffene eingewilligt hat. Das 
BDSG erlaubt die Datenverarbeitung stets, wenn dies 
im Rahmen der Zweckbestimmung eines Vertragsver- 
hältnisses oder vertragsähnlichen Vertrauensverhält- 
nisses geschieht oder soweit es zur Wahrung berech- 
tigter Interessen der datenverarbeitenden Stelle erfor- 
derlich ist und schutzwürdige Belange des Betroffe- 
nen nicht beeinträchtigt werden. 

Unabhängig von dieser im Einzelfall vorzunehmen- 
den Interessenabwägung und im Hinblick auf eine 
sichere Rechtsgrundlage für die Datenverarbeitung 
ist in Ihren Versicherungsantrag eine Einwilligungs- 
erklärung nach dem BDSG aufgenommen worden. 
Daneben setzt auch die Übermittlung von Daten, die, 
wie z. B. beim Arzt, einem Berufsgeheimnis unterhe- 
gen, eine spezielle Erlaubnis des Betroffenen 
(Schweigepfhchtentbindung) voraus. In der Lebens-, 
Kranken- und Unfallversicherung ist daher im Antrag 
auch eine Schweigepflichtentbindungsklausel ent- 
halten. Beide Klauseln sind allen Versicherungsge- 
sellschaften vom Bundesaufsichtsamt für das Versi- 
cherungswesen nach sorgfältiger Prüfung der Interes- 
sen der Versicherungsnehmer und nach Abstimmung 
mit den Datenschutz-Aufsichtsbehörden der Länder 
genehmigt worden. Die Versicherer verwenden — 
soweit nicht Besonderheiten einzelner Versiche- 
rungssparten Abweichungen erfordern — gleich- 
lautende Texte. Das dient der Klarheit und Übersicht- 
lichkeit. 

Im folgenden wollen wir Ihnen einige wesentliche 
Beispiele für die Datenverarbeitung nennen. 

1. Datenspeicherung bei Ihrem Versicherer 

Wir speichern Daten, die für den Versicherungsver- 
trag notwendig sind. Das sind Ihre Angaben im An- 
trag und versicherungstechnische Daten, wie Kun- 
dennummer (Partnemummer) und Beitrag, Abrech- 
nung mit Vermittlern, sowie erforderlichenfalls die 
Angaben eines Dritten, z. B. eines Sachverständigen 
oder eines Arztes. Bei einem Versicherungsfall spei- 
chern wir Ihre Angaben zum Schaden und ggf. auch 
Angaben von Dritten, wie z. B. den vom Arzt ermittel- 
ten Grad der Berufsunfähigkeit oder die Feststellung 
Ihrer Reparaturwerkstatt über einen Kfz-Totalscha- 
den. 


2. Datenübermittlung an Rückversicherer 

Im Interesse seiner Versicherungsnehmer wird ein 
Versicherer stets auf einen Ausgleich der von ihm 
übernommenen Risiken achten. Deshalb geben wir in 
vielen Fällen einen Teil der Risiken an Rückversiche- 
rer im In- und Ausland ab. Diese Rückversicherer be- 
nötigen ebenfalls entsprechende versicherungstech- 
nische Angaben von uns, wie Versicherungsnummer, 
Beitrag, Art des Versicherungsschutzes und des Risi- 
kos und Risikozuschlags, sowie im Einzelfall auch Ihre 
Personalien. Soweit Rückversicherer die Risiko- und 
Schadenbeurteilung übernehmen, werden ihnen 
auch die dafür erforderlichen Unterlagen zur Verfü- 
gung gestellt. 

In einigen Fällen bedienen sich die Rückversicherer 
weiterer Rückversicherer, denen sie ebenfalls ent- 
sprechende Daten übergeben. 

3. Datenübermittlung an andere Versicherer 

Nach dem Versicherungsvertragsgesetz hat der Ver- 
sicherte bei Antragstellung, jeder Vertragsänderung 
und im Schadenfall dem Versicherer alle für die Ein- 
schätzung des Wagnisses und die Schadensabwick- 
lung wichtigen Umstände anzugeben. Hierzu gehö- 
ren z. B. frühere Krankheiten und Versicherungsfälle 
oder Mitteilungen über gleichartige andere Versiche- 
rungen (beantragte, bestehende, abgelehnte oder ge- 
kündigte). Um Versicherungsmißbrauch zu verhin- 
dern, eventuelle Widersprüche in den Angaben des 
Versicherten aufzuklären oder um Lücken bei den 
Feststellungen zum entstandenen Schaden zu schlie- 
ßen, kann es erforderlich sein, andere Versicherer um 
Auskunft zu bitten oder entsprechende Auskünfte auf 
Anfragen zu erteilen. 

Auch sonst bedarf es in bestimmten Fällen (§§ 59, 67 
Versicherungsvertragsgesetz sowie bei Teilungsab- 
kommen) eines Austausches von personenbezogenen 
Daten unter den Versicherern. Dabei werden Daten 
des Betroffenen weitergeben, wie Name und An- 
schrift, Kfz-Kennzeichen, Art des Versicherungs- 
schutzes und des Risikos oder Angaben zum Schaden, 
wie Schadenshöhe und Schadentag. 

4. Zentrale Hinweissysteme der Fachverbände 

Bei Prüfung eines Antrags oder eines Schadens kann 
es notwendig sein, zur Risikobeurteilung, zur weite- 
ren Aufklärung des Sachverhalts oder zur Verhinde- 
rung von Versicherungsmißbrauch Anfragen an den 
zuständigen Fachverband bzw. an andere Versicherer 
zu richten oder auch entsprechende Anfragen anderer 
Versicherer zu beantworten. Dazu werden bei einigen 
Fachverbänden zentrale Datensammlungen geführt 
bzw. bestehen zentrale Hinweissysteme. 

Solche Datensammlungen bzw. Hinweissysteme gibt 
es beim Verband der Haftpflichtversicherer, Unfall- 
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Versicherer, Autoversicherer und Rechtsschutzversi- 
cherer (HUK- Verband), beim Verband der Lebensver- 
sicherungs-Unternehmen, beim Verband der Sach- 
versicherer, beim Deutschen Transport-Versiche- 
rungsverband sowie beim Verband der Privaten Kran- 
kenversicherung. Die Aufnahme in diese Daten- 
sammlungen/Hinweissysteme erfolgt lediglich zu 
Zwecken, die mit der jeweiligen Datei verfolgt wer- 
den dürfen, also nur soweit bestimmte Voraussetzun- 
gen erfüllt sind. Beispiele: 

— Rechtsschutzversicherer — Aufnahme von Ver- 
tragskündigungen gern. § 19 ARB, um bei der An- 
tragsprüfung Vorversicherungen aufzudecken. 

— Unfallversicherer — Meldung verschwiegener an- 
derweitiger Versicherungen oder sonstiger anzei- 
gepflichtiger Umstände, um Mißbrauchshandlun- 
gen aufzudecken. 

— Kfz-Versicherer — Registrierung von auffälligen 
Schadensfällen und Kfz-Diebstählen sowie von 
Personen, bei denen der Verdacht des Versiche- 
rungsmißbrauchs besteht. Zweck: Risikoprüfung, 
Schadensaufklärung und -Verhütung. 

— Sachschadenversicherer — Aufnahme von Schä- 
den und Personen, wenn Brandstiftung vorliegt 
oder wenn aufgrund des Verdachts des Versiche- 
rungsmißbrauchs der Vertrag gekündigt wird und 
bestimmte Schadenssummen erreicht sind. 
Zweck: Risikoprüfung, Schadensaufklärung, Ver- 
hinderung weiteren Mißbrauchs. 

— Lebensversicherer — Aufnahme von Sonderrisi- 
ken (z. B. Ablehnung des Risikos bzw. Annahme 
mit Beitragszuschlag 

— aus versicherungsmedizinischen Gründen, 

— aufgrund der Auskünfte anderer Versicherer, 

— wegen verweigerter Nachuntersuchung; Auf- 
hebung des Vertrages durch Rücktritt oder An- 
fechtung seitens des Versicherers, Ablehnung 
des Vertrages seitens des Verischerungsneh- 
mers wegen geforderter Beitragszuschläge. 
Zweck: Risikoprüfung. 

— Transportversicherer — Aufnahme von auffälli- 
gen (Verdacht des Versicherungsmißbrauchs) 
Schadensfällen insbesondere in der Reisege- 
päckversicherung. Zweck: Schadensaufklä- 
rung und -Verhütung. 

5. Datenverarbeitung in der Versicherungsgruppe 

Zum Schutz der Versicherten werden einzelne Bran- 
chen (z. B. Lebens-, Kranken-, Sachversicherung) 


durch juristisch selbständige Gesellschaften betrie- 
ben. Um dem Kunden einen umfassenden Versiche- 
rungsschutz anbieten zu können, arbeiten die Gesell- 
schaften häufig in Versicherungsgruppen zusammen. 
Zur Kostenersparnis werden dabei einzelne Bereiche 
zentralisiert, wie das Inkasso oder die Datenverarbei- 
tung. So wird z. B. Ihre Adresse nur einmal gespei- 
chert, auch wenn Sie Versicherungsverträge mit ver- 
schiedenen Gesellschaften der Gruppe abschließen; 
und auch Ihre Versicherungsnummer, die Art der Ver- 
träge, ggf. Ihr Geburtsdatum, Kontonummer und Post- 
leitzahl, d. h. Ihre allgemeinen Vertrags-, Abrech- 
nungs- und Leistungsdaten werden in einer zentralen 
Datensammlung geführt. Obwohl alle diese Daten nur 
zur Beratung und Betreuung des jeweiligen Kunden 
durch die einzelnen Gesellschaften verwendet wer- 
den, spricht das Gesetz auch hier von „Datenüber- 
mittlung", bei der die Vorschriften des Bundesdaten- 
schutzgesetzes zu beachten sind. Branchenspezifi- 
sche Daten — wie z. B. Gesundheitsdaten — bleiben 
dagegen unter ausschließlicher Verfügung der jewei- 
ligen Gesellschaft. 

Unserer Versicherungsgruppe gehören zur Zeit fol- 
gende Gesellschaften an: . . . 

6. Betreuung durch Versicherungsvertreter 

In Ihrem Versicherungsangelegenheiten werden sie 
durch unsere Vertreter betreut. Um diese Aufgabe 
ordnungsgemäß erfüllen zu können, erhalten die Ver- 
treter von uns die notwendigen versicherungstechni- 
schen Angaben, wie insbesondere Versicherungs- 
nummer, Beiträge, Art des Versicherungsschutzes 
und des Risikos oder Zahl der Versicherungsfälle und 
Höhe von Versicherungsleistungen. Zum Zwecke von 
Vertragsanpassungen in der Personenversicherung 
werden an die Versicherungsvertreter auch Gesund- 
heitsdaten übermittelt. 

7. Weitere Auskünfte und Erläuterungen 

Sie haben als Betroffener nach dem Bundesdaten- 
schutzgesetz ein Recht auf Auskunft, sowie unter be- 
stimmten Voraussetzungen ein Recht auf Berichti- 
gung, Sperrung oder Löschung Ihrer in der Datei ge- 
speicherten Daten. 

Wegen eventueller weiterer Auskünfte und Erläute- 
rungen wenden Sie sich bitte an den betrieblichen 
Datenschutzbeauftragten Ihres Versicherers. Richten 
Sie auch ein etwaiges Verlangen auf Auskunft, Be- 
richtigung, Sperrung oder Löschung wegen der beim 
Rückversicherer gespeicherten Daten stets an Ihren 
Versicherer. 
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